Aller au contenu principal

BADGE CES consultant sécurité systèmes et réseaux

Bilan d'Aptitude Délivré par la Conférence les Grandes Écoles
Code Certif Info N°106177

Nouvelle recherche

Qualification

Niveau de qualification

Sans équivalence de niveau

Sortie

Sans niveau spécifique

Objectif

  •  Identifier les exigences de la gouvernance de la sécurité dans les entreprises, avec une approche globale couvrant les aspects techniques, méthodologiques, organisationnels et réglementaires
  • Elaborer et mettre en oeuvre un plan de sécurité destiné à la protection des ressources vitales de l'entreprise, contre les agressions internes et externes de toute nature : intrusion, destruction, espionnage ou vol
  • Pratiquer l'ensemble du processus d'une étude de sécurité, depuis le recensement des besoins et des risques jusqu'à la mise en oeuvre de solutions de sécurité.

Programme

 Aspects méthodologiques, organisationnels et réglementaires de la sécurité des systèmes d'information de l'entreprise
Ce module est dédié à l'étude des concepts, des méthodes et des métiers liés à la sécurité ainsi qu'aux différentes phases d'élaboration d'un plan de sécurité du SI de l'entreprise. Il est illustré par une étude de cas réalisée avec l'outil EBIOS.

  • Principes généraux et concepts de base
  • Méthodologies d'analyse des risques
  • Législation de la SSI
  • Certification ISO 27001
  • Politiques de sécurité
  • Evaluation Critères communs
  • Métiers de la sécurité
  • Intelligence économique

Systèmes cryptographiques
Ce module est consacré à l'étude des systèmes cryptographiques qui contribuent à la mise en place des services de sécurité. Il permet de mieux comprendre les méthodes de chiffrement et leur mise en oeuvre pour assurer les services de confidentialité, d'intégrité, d'authentification ou de signature numérique. Il traite également des mécanismes de gestion des clés de chiffrement et de déploiement des infrastructures de gestion de clés publiques (PKI). Il dresse le panorama des outils associés à la gestion d'identité : moyens d'authentification, techniques biométriques. Il est illustré par des travaux pratiques sur l'implémentation des techniques cryptographiques dans le protocole de messagerie (PGP).

  • Algorithmes cryptographiques
  • Protocoles cryptographiques
  • Sécurité de la messagerie (PGP)
  • Gestion des clés - PKI
  • Moyens d'authentification
  • Gestion d'identités
  • Cartes bancaires
  • Techniques biométriques


Sécurité des systèmes informatiques
Ce module est consacré à l'étude des moyens de sécurisation d'un système informatique, élément vital du système d'information de l'entreprise. Il permet d'aborder les plans de secours et de sauvegarde, par des moyens techniques, organisationnels et humains nécessaires à la continuité des services et à la protection du patrimoine informationnel de l'entreprise. Il permet également de connaître les techniques d'audit et de détection d'intrusion pour la recherche de vulnérabilités. Il donne une vision complète des mécanismes de sécurité offerts par un système d'exploitation et des outils d'administration de la sécurité.

  • Cybercriminalité
  • Sécurité physique et logique
  • Infections informatiques
  • Outils d'administration de la sécurité
  • Plan de secours et de sauvegarde
  • Audit
  • Détection d'intrusion
  • Contrôles d'accès


Sécurité des réseaux et des applications
Ce module permet d'acquérir les connaissances et d'approcher les outils nécessaires pour concevoir des architectures de sécurité dans les environnements Intranet / Extranet de l'entreprise. Il présente les différents protocoles offrant des services de sécurité basés sur les réseaux fixes (IPsec, SSL, ...), mobiles (GSM, GPRS, UMTS) et WiFi (WEP, WPA), puis décrit les fonctions de sécurité disponibles (filtrage, NAT, VPN) dans les équipements comme les routeurs ou les firewalls. La sécurité des applications comme la Voix sur IP et les réseaux de capteurs y est également traitée. Ce module est illustré par des travaux pratiques (configuration de firewalls, filtrage de trafic, mise en place d'un proxy web et VPN, Chiffrement WiFi...)

  • Vulnérabilité des protocoles et des services
  • Protocoles de sécurité (IPsec, SSL)
  • Equipements de sécurité (firewall, routeur)
  • Sécurité des réseaux mobiles
  • Sécurité de la téléphonie sur IP
  • Architectures de sécurité
  • Supervision de la sécurité, détection d'intrusion
  • Travaux Pratiques
  • Filtrage de trafic, ACL (Firewall NETASQ)
  • VPN / IPsec sur (Firewall NETASQ)
  • Sécurité WiFi : Protocole WEP, Authentification EAP / Radius

Certificateur

  • Télécom SudParis - Institut Mines-Télécom

Valideur

Dates de validité pour Télécom SudParis - Institut Mines-Télécom
1ère habilitation Début validité Fin validité

Pour en savoir plus

Consulter la source (nouvelle fenêtre)

Session de l'examen

Première session

NC

Dernière session

2019

Domaines de formation (Formacode® V14)

  • 24231 : Réseau informatique
  • 31006 : Sécurité informatique

Liens vers les métiers (ROME)

Groupes formation emploi (GFE)

  • P : Gestion et traitement de l'information
  • U : Communication, médias

Domaine de spécialité (NSF)

  • 326 M : Informatique, traitement de l'information, réseaux de transmission des données

Accessibilité selon les modalités

Accessibilité selon les modalités de formation
Formation initiale Formation continue Apprentissage Contrat de pro. VAE Demande indiv.
NC ✅ NC NC NC NC