Skip to content
BIZENIUS

Sécurité du cloud : architecture, contrôles & gouvernance

Les compromissions cloud sont presque toujours imputables non au fournisseur — mais à des défauts de configuration et d’identité du côté client d’une ligne que la plupart des clients n’ont jamais tracée.

Format

Présentiel · Virtuel

Le programme

Le passage au cloud a remplacé le périmètre du centre de données par deux nouveaux plans de contrôle : la configuration et l’identité. Ce programme entraîne la sécurité pour cette réalité — le modèle de responsabilité partagée tracé précisément par type de service, pour que rien ne tombe dans l’interstice ; l’identité et les accès comme périmètre premier : rôles, moindre privilège, les identifiants qui fuient ; la mauvaise configuration gérée comme une discipline continue avec garde-fous et politique-en-code plutôt qu’en audits annuels ; la protection des données — chiffrement, clés, localisation — décidée délibérément ; et la couche de gouvernance : l’étalement multi-cloud, le cloud fantôme, les arbitrages coût-sécurité et ce qu’il faut exiger des fournisseurs dans les contrats et rapports d’assurance.

Ce que vous ferez

Tracer précisément la ligne de responsabilité partagée, par type de service
Tenir l’identité comme périmètre : moindre privilège, rôles, hygiène des identifiants
Traquer la mauvaise configuration en continu avec garde-fous et politique-en-code
Gouverner le multi-cloud : étalement, localisation des données, assurance des fournisseurs

Qui participe

Architectes et ingénieurs sécurité ; équipes cloud et plateformes prenant la sécurité en charge ; auditeurs IT couvrant des patrimoines cloud ; RSSI et risk managers gouvernant l’adoption du cloud.

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le nouveau terrain
  • La responsabilité partagée par modèle de service — et l’interstice où vivent les compromissions
  • La menace cloud : identifiants, mauvaise configuration, services exposés
  • Les zones d’atterrissage : la fondation sûre par défaut
II.Les plans de contrôle
  • Identité et accès : rôles, moindre privilège, accès d’urgence bien conçus
  • La configuration : garde-fous, politique-en-code, la dérive détectée en heures
  • Les données : chiffrement, propriété des clés, localisation décidée délibérément
III.Gouverner le patrimoine
  • Multi-cloud et cloud fantôme : la visibilité avant le contrôle
  • L’assurance des fournisseurs : contrats, rapports d’audit, réflexion de sortie
  • Les incidents cloud : détecter et répondre là où l’on ne possède pas le matériel

Questions fréquentes

Que couvre la formation à la sécurité du cloud ?

La sécurité des deux plans de contrôle qui ont remplacé le périmètre du centre de données : le modèle de responsabilité partagée tracé précisément par type de service, l’identité et les accès tenus comme périmètre premier, la mauvaise configuration gérée en continu avec garde-fous et politique-en-code, des décisions délibérées de protection des données — chiffrement, clés, localisation — et la gouvernance des patrimoines multi-cloud, cloud fantôme compris.

La formation est-elle liée à un fournisseur cloud particulier ?

Non — elle entraîne les disciplines valables chez tous les fournisseurs : la responsabilité tracée par modèle de service, l’identité, la configuration et les contrôles de données, et ce qu’il faut exiger de tout fournisseur dans les contrats et rapports d’assurance. Les éditions intra peuvent être adaptées à votre propre patrimoine et à votre combinaison de fournisseurs.

À qui s’adresse le cours ?

Architectes et ingénieurs sécurité, équipes cloud et plateformes prenant la sécurité en charge, auditeurs IT couvrant des patrimoines cloud, et RSSI et risk managers gouvernant l’adoption du cloud. Le postulat : les compromissions cloud sont des défauts de configuration et d’identité du côté client de la ligne — le cours s’adresse donc à ceux qui détiennent ce côté.

Quand la formation a-t-elle lieu, et dans quelles langues ?

Les sessions suivent un calendrier continu, les dates étant confirmées sur demande ; les tarifs et devis sont communiqués sur demande. BIZENIUS anime en anglais et en français, et — comme pour tout programme — une édition intra adaptée à votre patrimoine cloud et à vos questions de gouvernance est disponible.

Qui enseigne

Des praticiens, pas des présentateurs.

Animé par des praticiens du risque et de la cybersécurité qui ont porté la responsabilité de la sécurité et du risque technologique dans des institutions réglementées et conseillé des conseils d’administration pendant des incidents, aux côtés de spécialistes de la protection des données qui ont mis en œuvre les régimes qu’ils enseignent. L’accent est mis sur la gouvernance et la décision, enseignées par des personnes qui ont dû trancher.

Ce que la faculté apporte

  • Gouvernance de la sécurité de l’information et évaluation des risques
  • Systèmes de management de la sécurité, audit et certification
  • Protection des données et conformité vie privée
  • Sécurité du cloud, des réseaux et des systèmes industriels
  • Transformation digitale à l’échelle de la banque
  • Transformation du core banking et livraison de programmes

Où ils ont exercé

Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.

Secteurs: Banque & services financiers · Technologie & fintech · Secteur public · Télécoms

Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques

Comment ils enseignent

  • Exercices sur scénarios d’incidents et de violations
  • Ateliers pratiques et revues de contrôles
  • Jeux de rôle d’information du conseil
  • Contrôles de connaissances et quiz de type examen
  • Un plan d’action personnel

Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.

Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

The Capability Arc™

Renforcer · Advisory

Appétit pour le risque & gouvernance des risques d’entreprise

Un appétit pour le risque relié aux décisions quotidiennes.

Automatiser · Smart IT

Automatisation du reporting & tableaux de bord

Automatiser les états produits à la main aujourd’hui.

La formation est un point de la Capability Arc. Beaucoup d’institutions associent ce programme à la mission de conseil — puis automatisent ce que le cadre exige.

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.