A l’ère du digital, nombreux sont les domaines d’activité qui font face à des incidents de sécurité. Le domaine de la défense n’est pas en reste. C’est pourquoi en 2019, le Département de la Défense des Etats-Unis d’Amérique -DoD-, a créé le cadre CMMC -Cybersecurity Maturity Model Certification-.

Le CMMC est un mécanisme de vérification qui a pour objectif d’évaluer le niveau de maturité des organisations en matière de protection des informations non classifiées telles que les informations sur des contrats fédéraux ou encore, des informations contrôlées non classifiées.

En matière de cybersécurité, le CMMC englobe divers standards internationaux. Il intègre un certain nombre de processus et de pratiques répartis sur cinq niveaux de certification cumulatifs.

A travers une session de deux (2) jours, les participant(e)s pourront comprendre les concepts et les principes fondamentaux du modèle CMMC.

CMMC®
DIGITAL ACT propose cette formation en partenariat avec l'organisme de certification PECB.

Date : ----

Lieu : ----

Durée : 02 jours

Langues : FR / EN

A l’issue de cette session, les participant(e)s seront en mesure de :

  • Comprendre les concepts de base, les définitions et approches du modèle CMMC ;
  • Se familiariser avec les niveaux de maturité, les domaines, les processus et les pratiques CMMC ;
  • Développer une compréhension générale de la manière dont le modèle CMMC pourrait être appliqué dans la chaîne d'approvisionnement du ministère de la défense et de la base industrielle de la défense.

Cette formation s’adresse principalement aux professionnels souhaitant s’impliquer dans l’écosystème du CMMC, nous pouvons citer parmi eux : responsables ou praticiens de la sécurité, fournisseurs du ministère de la défense et de la base industrielle de la défense ou toute personne souhaitant obtenir la certification CMMC, consultants en cybersécurité.

N/A : aucune connaissance particulière.

L’examen -PECB CMMC Foundations- est inclus dans le coût de la formation et n’est disponible qu’en langue anglaise.

L’examen a une durée d’une (1) heure et couvre les deux domaines suivants :

  • Domaine 1 : Concepts fondamentaux du cadre CMMC, de l’écosystème et du code de déontologie
  • Domaine 2 : Domaines, processus, pratiques et processus d’évaluation CMMC

Chaque formateur dispose de nombreuses années d’expérience dans le domaine de la sécurité de l’information et de la cybersécurité. Cette formation apportera aux participant(e)s des :

  • Présentations illustrées par des cas concrets issus des missions de notre formateur ;
  • Exercices pratiques comprenant des exemples et des discussions ;
  • Séries de question-réponse basées sur des questions d’examen, avec explication des réponses ;
  • Tests pratiques et similaires à l’examen de certification.

Pour renforcer l’acquisition des connaissances, les participant(e)s disposeront des éléments suivants :

  • Le support de cours intégral, version physique et/ou numérique ;
  • D’un coaching post-formation pendant 30 jours ;
  • Et de 14 CPD.

Jour 1 : Introduction à l’écosystème CMMC et au modèle CMMC

  • Introduction et vue d’ensemble de la certification CMMC Foundations
  • Présentation de l'écosystème CMMC-AB, organisme d'accréditation
  • Découverte des principes et des bases du modèle de maturité de la cybersécurité

Jour 2 : Pratiques CMMC, processus d’évaluation et code de déontologie

  • Initiation aux domaines, processus et pratiques du CMMC et processus d'évaluation
  • Présentation du code de conduite et d'éthique professionnelle

Préparation à l’examen et examen de certification

  • Révision et synthèse des deux (2) jours écoulés
  • Tour de table à travers une session de questions / réponses
  • Techniques à suivre pour réussir son examen
  • Examen de certification