Formation en Cybersécurité: Approche zéro-trust - mise en œuvre (3-087) - Ascent Formation
Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité

Approche zéro-trust - mise en œuvre (3-087)

3 jour(s)18h
Niveau Intermédiaire
1200 € HTHT

PRÉSENTATION

Objectif de la formation : Permettre aux participants de maîtriser les étapes de mise en œuvre d’une stratégie zéro-trust, en prenant en compte les critères de choix selon le contexte, les risques associés, et les outils de pilotage nécessaires à un déploiement réussi.

OBJECTIFS OPÉRATIONNELS

Maîtriser les différentes étapes de la mise en œuvre d’une stratégie zéro-trust.

Appréhender les critères de choix de l’approche zéro-trust en fonction du contexte de l’organisation (programme d’ensemble, POC/pilote/généralisation, approche incrémentale).

Identifier les risques associés à l’adoption d’une telle architecture et savoir les maîtriser.

Choisir et mettre en œuvre les outils de pilotage adaptés à l’implémentation du zéro-trust.

PROGRAMME DÉTAILLÉ

01

Présentation des étapes clés pour la mise en œuvre du zéro-trust (3h)

3h
  • Définir les objectifs de sécurité et identifier les ressources critiques.
  • Préparer l’environnement : évaluation des systèmes et infrastructures existants.
  • Identification des applications et des services devant être protégés par le zéro-trust.
  • Travaux pratiques : Exercice d’analyse des systèmes existants et des priorités de mise en œuvre.
02

Choix du programme d’ensemble et déploiement incrémental (3h)

3h
  • Choisir la méthode de mise en œuvre (programme global, POC/pilote, approche incrémentale).
  • Importance de la segmentation et des contrôles d'accès.
  • Comment préparer un plan de mise en œuvre détaillé.
  • Travaux pratiques : Création d'un plan de mise en œuvre et sélection de l’approche la plus adaptée.
03

Identification et maîtrise des risques dans l’approche zéro-trust (3h)

3h
  • Évaluation des risques associés à la mise en œuvre du zéro-trust.
  • Identifier les impacts sur les utilisateurs, les équipements et les processus.
  • Analyse des failles possibles et des points de contrôle.
  • Travaux pratiques : Évaluation des risques dans un environnement donné, identification des vulnérabilités et des solutions.
04

Choix des outils de pilotage et gestion des accès (3h)

3h
  • Présentation des outils de pilotage : IAM, SIEM, solutions de gestion des identités.
  • Mettre en place des outils pour surveiller l’intégrité du réseau et la gestion des accès.
  • Travaux pratiques : Installation d’un outil de gestion des accès et paramétrage initial.
05

Déploiement du zéro-trust : du pilote à la généralisation (3h)

3h
  • Étapes pour transformer un POC en un déploiement à grande échelle.
  • Intégration des contrôles d'accès, validation de la politique de sécurité et surveillance continue.
  • Travaux pratiques : Mise en place d’un POC et test de l’approche dans un environnement contrôlé.
06

Suivi, mise à jour et audit (3h)

3h
  • Comment maintenir l’architecture zéro-trust et la mettre à jour régulièrement.
  • Audits de sécurité, gestion des incidents et retour d’expérience sur l’approche zéro-trust.
  • Travaux pratiques : Simulation d’un audit de sécurité et mise à jour de la configuration zéro-trust.

CIBLES

Responsables de la sécurité des systèmes d’information, responsables IT, chefs de projet en cybersécurité, administrateurs systèmes et réseaux.

PRÉREQUIS

  • Connaissances de base en sécurité des systèmes d’information et gestion des accès.

PROCHAINES SESSIONS

2 nov.-4 nov. 2026
Non spécifiéDistanciel
2200€