Certified Information Systems Security Officer

Description
Dans un contexte où les attaques se sophistiquent, les obligations réglementaires se durcissent et la dépendance aux systèmes numériques est totale, la pénurie de compétences en sécurité des systèmes d’information est devenue un risque stratégique. Le CISSO – Certified Information Systems Security Officer répond précisément à ce besoin. Pensé pour démystifier la SSI (souvent perçue comme “réservée aux techniciens”), le CISSO est une certification de prise de fonction permettant à toute organisation de concevoir et mettre en place un programme efficace de sécurité des systèmes d’information. Aligné sur les bonnes pratiques internationales, notamment ISO/IEC 27001, le programme couvre l’ensemble des 7 domaines clés nécessaires pour protéger les actifs informationnels : gouvernance et stratégie, facteur humain, sécurité physique des installations, contrôles techniques et cybersécurité, gestion des incidents, continuité/reprise, et technologies émergentes.
Les organisations ont plus que jamais besoin de professionnels compétents capables de comprendre les menaces, de contribuer à l’efficacité du Système de Management de la Sécurité de l’Information et d’aligner la sécurité sur les priorités métier en créant une culture de sécurité partagée. Et c’est là que le CISSO intervient!
Pourquoi choisir le CISSO
Vous améliorez votre capacité à concevoir et déployer des stratégies de sécurité efficaces, à protéger les actifs critiques et à préserver la réputation de l’entreprise, tout en ancrant une culture sécurité à l’échelle de l’organisation.
Renforcement des compétences
Reconnaissance professionnelle
Avancement de carrière
Des connaissances de pointe
Notre formation CISSO
Notre formation CISSO (Certified Information Systems Security Officer), reconnue par GECB, offre une compréhension complète et pratique des méthodes, outils et techniques indispensables pour jouer pleinement votre rôle dans la maitrise des risques de sécurité de l’information conformément aux bonnes pratiques internationales (ISO/IEC 27001, ISO 27005).
Outre la certification et conformément aux exigences de GECB, chaque candidat devra, au sortir du programme, développer des capacités à concevoir et implémenter un programme de sécurité des systèmes d’information afficace dans une organisation.
Aussi, en notre qualité de Accredited Training Center (ATC) de GECB, notre formation CISSO vous prépare de façon efficace et optimale à l’examen de certification, tout en privilégiant l’ancrage des compétences en situation réelle.
Ce que vous apprendrez
Le programme est pensé pour que le candidat soit capable de maitriser les composantes essentielles d’un programme de sécurité des systèmes d’information aligné sur les meilleures pratiques.
Gouvernance, stratégie et pilotage du SMSI
Sécurité liée aux collaborateurs et à la culture organisationnelle
Sécurité des installations, équipements et environnement
Contrôles techniques et solutions de cybersécurité
Gestion des incidents de sécurité et réponse aux crises
Continuité informatique et reprise après sinistre
Technologies émergentes et SSI
Pourquoi se certifier
Dans un monde professionnel de plus en plus compétitif, obtenir une certification reconnue n’est plus un luxe, mais un véritable levier stratégique.
Se certifier, c’est :
Valider officiellement vos compétences
Accroître votre employabilité
Vous démarquer dans un marché saturé
Renforcer votre crédibilité professionnelle
Soutenir votre évolution de carrière
Investir dans votre développement personnel
Critères d’éligibilité
Pour garantir le niveau et la valeur de la certification, le CISSO – Certified Information Systems Security Officer est ouvert uniquement aux candidats qui remplissent les conditions suivantes :
Niveau académique
Années d’expérience
Engagement à respecter les principes de GECB
Programme de la formation CISSO
Donner au futur CISSO la capacité de concevoir, déployer et piloter un SMSI conforme aux référentiels internationaux.
- Principes fondamentaux de la SSI et enjeux pour les organisations
- ISO 27001 et SMSI : cadre de référence et approche PDCA
- Gouvernance et rôles de la direction dans la SSI
- Élaboration et diffusion de la politique de sécurité de l’information
- Analyse de contexte, parties prenantes et exigences légales/réglementaires
- Gestion des risques en SSI (ISO 27005, méthodologies et outils)
- Indicateurs de performance et pilotage du SMSI
- Audit interne, contrôle et amélioration continue du SMSI
Intégrer la dimension humaine dans le SMSI et développer une culture de sécurité durable :
- Sécurité dans le cycle de vie de l’employé (recrutement, mobilité, départs)
- Clauses contractuelles et responsabilités SSI
- Sensibilisation, formation et développement de la culture sécurité
- Lutte contre l’ingénierie sociale et gestion des menaces internes
- Confidentialité, éthique professionnelle et code de conduite
- Gestion des habilitations et responsabilités des utilisateurs
Garantir la protection physique des locaux, infrastructures et actifs matériels :
- Contrôles d’accès physiques et sécurité des zones sensibles
- Sécurité des datacenters, salles serveurs et environnements critiques
- Protection contre les menaces environnementales (incendie, inondation, coupures)
- Gestion du matériel : installation, maintenance, retrait et destruction sécurisée
- Sécurité des supports physiques et mobilité (documents, médias amovibles..)
Maîtriser les solutions technologiques de défense et de contrôle :
- Gestion des identités et des accès (IAM, MFA, PAM)
- Sécurité cryptographique et gestion des clés
- Sécurité des réseaux et des communications (firewalls, IDS/IPS, VPN, Wi-Fi)
- Sécurité des systèmes d’exploitation et environnements virtualisés/cloud
- Sécurité des applications et DevSecOps
- Protection contre les malwares, ransomwares et APT
- Sécurité des systèmes et environnements virtualisés / cloud
- Journalisation, monitoring et SIEM
- Gestion des vulnérabilités et patch management
Préparer et coordonner efficacement la réponse aux incidents et crises de sécurité :
- Processus de gestion des incidents (détection, analyse, réaction)
- Organisation et fonctionnement d’un CERT/CSIRT
- Forensique numérique et collecte de preuves
- Communication en situation de crise (interne et externe)
- Retour d’expérience et amélioration après incident
Assurer la résilience organisationnelle face aux interruptions et sinistres majeurs :
- Concepts de continuité d’activité et résilience organisationnelle
- Élaboration du Plan de Continuité d’Activité (PCA)
- Élaboration du Plan de Reprise après Sinistre (PRA)
- Exercices et tests de continuité (simulations, red/blue team)
- Alignement ISO 22301 et intégration dans le SMSI
Anticiper les nouveaux risques et intégrer les innovations dans la stratégie SSI :
- Cybersécurité et intelligence artificielle
- Blockchain, tokenisation et sécurité des transactions
- Internet des Objets (IoT) et 5G : opportunités et menaces
- Cloud computing et edge computing : risques et solutions de sécurité
- Géopolitique et cybermenaces modernes (APT, cybercriminalité, cyber-guerre)
Comment obtenir la certification CISSO ?
S’inscrire rapidement
Étudier et se préparer
Programmer son examen
Décrocher sa certification
Qui délivre la certification?
GECB est la propriété de GECB GROUP LLC. Une société enregistrée aux Etats-Unis 30 N Gould St Ste N, Sheridan, WY 82801. GECB est un organisme de certification autonome qui conçoit et propose des programmes de certifications internationales dans plusieurs domaines. Contrairement aux certifications concurrentes, GECB combine l’ingéniosité des meilleurs outils d’intelligence artificielle avec l’expertise de ses consultants de classe mondiale pour créer des programmes de certification qui ne sont pas seulement des titres de formation, mais des moyens d’améliorer significativement l’employabilité et la compétitivité professionnelle de ses certifiés. IPE est Accrédité par GECB.

Informations pratiques
40 heures
En ligne par Visio conférence
Cours du soir de 18h à 20h30
3 séances par semaine
Cours du jour à la demande
Dès la fin de la formation
L’examen CISSO se déroule en ligne, surveillé à distance par un Proctor
Utilisez une webcam et une connexion internet fiable
Passez votre examen n'importe où et n'importe quand
Obtenez vos résultats immédiatement
Recevez votre certificat numérique premium et partagez votre réussite
Recevez votre certificat physique dans un délai maximal de 30 Jours (Optionnel)
Accéder au registre des certifiés à tout moment pour une vérification en ligne
Format de l’examen : Choix multiple
Langues disponibles : Anglais, Français, Espagnol, (Portugais en cours)
100
120 minutes
70 %.
Certification Toolkit
Avec votre inscription au CISSO – Certified Information Systems Security Officer, vous accédez à un ensemble complet d’outils d’apprentissage et professionnels conçus par GECB pour garantir votre succès :
Manuel de Référence CISSO
Banque de QCM CISSO
Outils d’apprentissage en ligne
Examen final en ligne
Résultats instantanés et certificat numérique
Validité de 3 ans

Rejoignez les rangs des professionnels distingués





