Aller directement au contenu
Format : Stage pratique
Niveau Fondamentaux
Répartition du temps : 60% exposés
20% pratique
20% échanges

La formation en détails

Description

Dans un contexte où les systèmes d'information deviennent toujours plus complexes et exposés à des menaces en constante évolution, la cybersécurité ne peut plus être traitée comme une étape secondaire : elle doit être intégrée dès la conception des architectures.

Cette formation permet d'acquérir les principes fondamentaux du Security by Design afin d'intégrer les exigences de sécurité au cœur des choix d'architecture et d'infrastructure. Les participants apprendront à concevoir des architectures résilientes et sécurisées, à mettre en œuvre des mécanismes de défense en profondeur et à protéger les composants critiques des systèmes d'information (réseaux, systèmes, identités et accès).

À travers une approche pragmatique et alignée sur les enjeux métiers, cette formation apporte les bonnes pratiques et standards de sécurité indispensables pour construire des environnements robustes, évolutifs et conformes aux exigences actuelles de cybersécurité.

Objectifs

  • Expliquer les principes fondamentaux du Security by Design et identifier les composants clés d'une architecture sécurisée
  • Analyser les risques de sécurité liés aux architectures systèmes, réseaux et identités afin d'orienter les choix techniques adaptés
  • Appliquer les bonnes pratiques de cybersécurité pour concevoir, sécuriser et maintenir des architectures robustes et résilientes
  • Interpréter les principales normes, référentiels et standards de sécurité applicables aux architectures et infrastructures SI

Public cible

Collaborateurs, managers IT et responsables techniques souhaitant intégrer les enjeux de cybersécurité dans les décisions d'architecture et d'infrastructure

Prérequis

  • Disposer de connaissances fondamentales en infrastructures IT, réseaux et systèmes d'information
  • Avoir une compréhension générale des concepts de cybersécurité et de sécurité des systèmes d'information (SSI)
  • Être familier avec les environnements d'architecture ou d'exploitation IT constitue un plus

Modalités pédagogiques

Formation avec apports théoriques, échanges sur les contextes des participants et retours d'expérience pratique des formateurs, complétés de travaux pratiques et de mises en situation.
Logo Accessibilité

Accessibilité

L'inclusion est un sujet important pour OCTO Academy.
Nos référent·es sont à votre disposition pour faciliter l'adaptation de votre formation à vos besoins spécifiques.

Notre politique accessibilité Contacter nos référent·es

Profil du formateur

Cette formation est dispensée par un·e ou plusieurs consultant·es d'OCTO Technology ou de son réseau de partenaires, expert·es reconnus des sujets traités.

Le processus de sélection de nos formateurs et formatrices est exigeant et repose sur une évaluation rigoureuse leurs capacités techniques, de leur expérience professionnelle et de leurs compétences pédagogiques.

Modalités d'évaluation et de suivi

L'évaluation des acquis se fait tout au long de la session au travers des ateliers et des mises en pratique. Afin de valider les compétences acquises lors de la formation, un formulaire d'auto-positionnement est envoyé en amont et en aval de celle-ci. Une évaluation à chaud est également effectuée en fin de session pour mesurer la satisfaction des stagiaires et un certificat de réalisation leur est adressé individuellement.

Programme détaillé

COMPRÉHENSION DES PRINCIPES FONDAMENTAUX 

  • Définir les concepts clés : architecture sécurisée, défense en profondeur, Zero Trust
  • Identifier les enjeux liés à la conception sécurisée des infrastructures
  • Expliquer les impacts des menaces actuelles sur les architectures IT et Cloud

NORMES ET RÉFÉRENTIELS 

  • Présenter les principaux référentiels et standards de sécurité applicables aux architectures SI : ISO 27001, NIST Cybersecurity Framework, CIS Benchmarks
  • Expliquer les exigences réglementaires et leur intégration dans les architectures

CONCEPTION D'ARCHITECTURES SÉCURISÉES 

  • Mettre en œuvre les principes de segmentation réseau et cloisonnement
  • Intégrer la sécurité dès la conception : les principes du « Security by Design »
  • Définir les mécanismes de contrôle d’accès et d’authentification forte

SÉCURISATION DES INFRASTRUCTURES 

  • Durcissement des systèmes (serveurs, postes, équipements réseau)
  • Mise en place de solutions de surveillance et détection (SIEM, IDS/IPS)
  • Gestion des vulnérabilités et des correctifs

CLOUD ET ENVIRONNEMENTS HYBRIDES 

  • Expliquer les spécificités des modèles de services cloud (IaaS, PaaS, SaaS) et les responsabilités associées en matière de sécurité
  • Déployer des architectures sécurisées pour les environnements hybrides
  • Gérer les identités, les accès et les privilèges dans des environnements multi-cloud

GESTION DES RISQUES ET CONTINUITÉ 

  • Évaluer les risques liés aux infrastructures critiques
  • Élaborer des plans de reprise et de continuité
  • Intégrer la cybersécurité dans les processus opérationnels

CONCLUSION 

  • Synthèse de la journée
  • Rappel des messages clés
  • Évaluation finale

Nos autres formations du domaine « Sécurité » Toutes les formations du domaine

AWS10 AWS : Notions de sécurité Amazon Web Services de base
Formation officielle AWS Security Essentials
Durée : 7 h / 1 j
Fondamentaux
 
 
 
 
Prochaine session : 06 juillet 2026
AWSSE AWS : Ingénierie de sécurité sur Amazon Web Services
Formation officielle Security Engineering on AWS
Certifiant
Durée : 21 h / 3 j
Avancé
 
 
 
 
Prochaine session : 22 juin 2026
SC400 Administrateur de la protection des informations sur Microsoft
Formation officielle Microsoft SC-400 Information Protection and Compliance Administrator
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : Sur demande
SC300 Administrateur d'identité et d'accès Microsoft
Formation officielle Microsoft Identity and Access Administrator
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : Sur demande
AZ500 Les technologies de sécurité sur Microsoft Azure
Formation officielle Microsoft Azure - Azure Security Technologies
Certifiant
Durée : 28 h / 4 j
Avancé
 
 
 
 
Prochaine session : 09 juin 2026
FXSSI Maîtriser les enjeux et les fondamentaux de la cybersécurité
Acquérir les fondamentaux de la cybersécurité et comprendre les enjeux SSI en entreprise
Nouveau
Durée : 14 h / 2 j
Acculturation
 
 
 
 
Prochaine session : 13 octobre 2026

Besoin d'aide pour trouver votre formation ?

Contactez-nous

Sessions & Inscriptions

Session partagée avec d'autres organisations

Prochaine session
  • le 19/11/2026
    Présentiel
    990,00 € HT
Durée
7 h / 1 j

Demander un devis Nous contacter
Télécharger le programme

Organiser une session dédiée à votre organisation

Durée
7 h / 1 j

Vous avez plusieurs collaborateurs à former ?

Cette formation peut être organisée
sous la forme de sessions dédiées
aux membres de votre organisation.

Demander un devis Nous contacter Télécharger le programme

Personnaliser cette formation

Cette formation vous intéresse
et vous souhaitez l'adapter pour
vos collaborateurs ?

Nos formateurs et notre équipe pédagogique sont à
votre disposition pour en discuter
et vous proposer un programme sur-mesure.

Nous contacter Télécharger le programme

OCTO Academy respecte votre vie privée

Ce site web stocke des informations vous concernant via le dépôt de cookie afin de mesurer l’audience du site. Ces données de navigation sont anonymisées.

En cliquant sur « OK pour moi », vous manifestez votre consentement pour le dépôt de ces cookies.

Lire la politique de confidentialité

À propos des cookies

Sur ce site, nous utilisons des cookies pour mesurer notre audience, entretenir la relation avec vous et vous adresser de temps à autre du contenu qualitif ainsi que de la publicité. Vous pouvez sélectionner ici ceux que vous autorisez à rester ici.

Cookies