Module 1 : Introduction à CISM / CISA et Cloud Governance
Rôles et responsabilités CISM / CISA
Principes de gouvernance IT et cloud
Cadres et normes (COBIT, ISO 27017, NIST)
Module 2 : Gestion des risques Cloud
Identification et évaluation des risques
Gestion de la surface d’attaque cloud
Stratégies d’atténuation et plans de remédiation
Module 3 : Politiques et contrôles cloud
Définition de politiques IT sécurisées
Contrôles techniques et administratifs
Gestion des accès, IAM et privilèges
Module 4 : Audit et conformité cloud
Audit des services SaaS, PaaS, IaaS
Conformité réglementaire (RGPD, ISO, PCI-DSS…)
Reporting et documentation des contrôles
Module 5 : Sécurité opérationnelle et monitoring
Surveillance des incidents cloud
Logging, alerting et SIEM
Gestion des incidents et plan de continuité
Module 6 : Bonnes pratiques et gouvernance avancée
Gouvernance multi-cloud et hybrides
Cloud Security Posture Management (CSPM)
Automatisation des contrôles et audits
Module 7 : Atelier pratique / Cas réel
Audit complet d’un environnement cloud
Mise en place de politiques de gouvernance
Analyse de risques et recommandation