Retour au catalogue
CYBER SÉCURITÉ
Cybersécurité
Approche zéro-trust - mise en œuvre (3-087)
3 jour(s) • 18h
Niveau Intermédiaire
1200 € HTHT
PRÉSENTATION
Objectif de la formation : Permettre aux participants de maîtriser les étapes de mise en œuvre d’une stratégie zéro-trust, en prenant en compte les critères de choix selon le contexte, les risques associés, et les outils de pilotage nécessaires à un déploiement réussi.
OBJECTIFS OPÉRATIONNELS
Maîtriser les différentes étapes de la mise en œuvre d’une stratégie zéro-trust.
Appréhender les critères de choix de l’approche zéro-trust en fonction du contexte de l’organisation (programme d’ensemble, POC/pilote/généralisation, approche incrémentale).
Identifier les risques associés à l’adoption d’une telle architecture et savoir les maîtriser.
Choisir et mettre en œuvre les outils de pilotage adaptés à l’implémentation du zéro-trust.
PROGRAMME DÉTAILLÉ
01
Présentation des étapes clés pour la mise en œuvre du zéro-trust (3h)
3h- Définir les objectifs de sécurité et identifier les ressources critiques.
- Préparer l’environnement : évaluation des systèmes et infrastructures existants.
- Identification des applications et des services devant être protégés par le zéro-trust.
- Travaux pratiques : Exercice d’analyse des systèmes existants et des priorités de mise en œuvre.
02
Choix du programme d’ensemble et déploiement incrémental (3h)
3h- Choisir la méthode de mise en œuvre (programme global, POC/pilote, approche incrémentale).
- Importance de la segmentation et des contrôles d'accès.
- Comment préparer un plan de mise en œuvre détaillé.
- Travaux pratiques : Création d'un plan de mise en œuvre et sélection de l’approche la plus adaptée.
03
Identification et maîtrise des risques dans l’approche zéro-trust (3h)
3h- Évaluation des risques associés à la mise en œuvre du zéro-trust.
- Identifier les impacts sur les utilisateurs, les équipements et les processus.
- Analyse des failles possibles et des points de contrôle.
- Travaux pratiques : Évaluation des risques dans un environnement donné, identification des vulnérabilités et des solutions.
04
Choix des outils de pilotage et gestion des accès (3h)
3h- Présentation des outils de pilotage : IAM, SIEM, solutions de gestion des identités.
- Mettre en place des outils pour surveiller l’intégrité du réseau et la gestion des accès.
- Travaux pratiques : Installation d’un outil de gestion des accès et paramétrage initial.
05
Déploiement du zéro-trust : du pilote à la généralisation (3h)
3h- Étapes pour transformer un POC en un déploiement à grande échelle.
- Intégration des contrôles d'accès, validation de la politique de sécurité et surveillance continue.
- Travaux pratiques : Mise en place d’un POC et test de l’approche dans un environnement contrôlé.
06
Suivi, mise à jour et audit (3h)
3h- Comment maintenir l’architecture zéro-trust et la mettre à jour régulièrement.
- Audits de sécurité, gestion des incidents et retour d’expérience sur l’approche zéro-trust.
- Travaux pratiques : Simulation d’un audit de sécurité et mise à jour de la configuration zéro-trust.
CIBLES
Responsables de la sécurité des systèmes d’information, responsables IT, chefs de projet en cybersécurité, administrateurs systèmes et réseaux.
PRÉREQUIS
- •Connaissances de base en sécurité des systèmes d’information et gestion des accès.
PROCHAINES SESSIONS
2 nov.-4 nov. 2026
Non spécifié•Distanciel
2200€