Programme intégral de cybersécurité –
Niveau CQP
Module 1 : Introduction à la cybersécurité (20h)
Définition et enjeux de la cybersécurité
Les menaces et attaques courantes (virus, phishing, ransomwares,
etc.)
Notions de sécurité de l’information (Confidentialité, Intégrité,
Disponibilité – CIA)
Panorama des métiers de la cybersécurité
Compétence visée : Comprendre les fondamentaux et le rôle de la cybersécurité dans
l’entreprise.
Module 2 : Bases en informatique et réseaux (40h)
Composants matériels et logiciels d’un ordinateur
Systèmes d’exploitation (Windows, Linux, Android)
Réseaux informatiques : TCP/IP, LAN, WAN, Wi-Fi
Outils de base : Ping, trace route, netstat
Compétence visée : Maîtriser les notions élémentaires d’informatique et de réseaux pour
aborder la sécurité.
Module 3 : Sécurité des systèmes et réseaux (50h)
Sécurisation des postes de travail et serveurs
Gestion des mises à jour et correctifs
Introduction aux pare-feu et antivirus
Contrôle d’accès et authentification (mots de passe, MFA)
Bonnes pratiques pour sécuriser un réseau local
Compétence visée : Appliquer des mesures simples de protection sur un système et un
réseau.
Module 4 : Sécurité des données (30h)
Gestion et sauvegarde des données
Cryptographie de base (chiffrement symétrique et asymétrique)
Signatures électroniques et certificats
Lutte contre la perte de données (DLP)
Compétence visée : Protéger les données sensibles et garantir leur intégrité.
Module 5 : Cybercriminalité et aspects juridiques (20h)
Législation sur la cybercriminalité (contexte national & international)
Normes et standards de cybersécurité (ISO 27001, RGPD, etc.)
Responsabilités éthiques et légales en cas d’attaque
Compétence visée : Comprendre les obligations légales et le cadre juridique de la
cybersécurité.
Module 6 : Sécurité des applications et sites web (40h)
Vulnérabilités courantes (OWASP Top 10 : SQL Injection, XSS, etc.)
Bonnes pratiques de développement sécurisé
Utilisation d’outils de test de sécurité (Burp Suite, OWASP ZAP)
Compétence visée : Identifier et corriger les failles de sécurité dans une application ou un site
web.
Module 7 : Tests d’intrusion (Pentesting) (50h)
Introduction à l’éthique du hacker
Méthodologie de pentest (collecte d’infos, scanning, exploitation)
Outils de test : Nmap, Wireshark, Metasploit, Kali Linux
Rédaction d’un rapport d’audit de sécurité
Compétence visée : Réaliser un test d’intrusion basique dans un cadre éthique.
Module 8 : Sécurité opérationnelle et gestion des
incidents (30h)
Identification et gestion d’incidents de sécurité
Analyse de logs et détection d’intrusion
Plan de reprise d’activité (PRA) et plan de continuité (PCA)
Sensibilisation des utilisateurs finaux
Compétence visée : Savoir réagir et gérer efficacement un incident de cybersécurité.
Module 9 : Sécurité dans le Cloud et l’IoT (20h)
Risques liés au Cloud Computing (AWS, Azure, Google Cloud)
Sécurité des objets connectés (IoT)
Bonnes pratiques d’utilisation sécurisée
Compétence visée : Évaluer et gérer les risques liés au Cloud et à l’IoT.
Module 10 : Projet pratique de fin de formation (40h)
Mise en place d’un laboratoire de cybersécurité (machines virtuelles,
Kali, Windows, Linux)
Étude de cas : simulation d’attaque et défense d’un réseau
d’entreprise
Présentation orale et rapport écrit
Compétence visée : Mobiliser toutes les connaissances acquises pour sécuriser un
environnement informatique réel.
Durée totale de la formation : 340 heures (≈
6 à 9 mois selon rythme)
Objectifs généraux du CQP Cybersécurité
Connaître les principes fondamentaux de la cybersécurité
Maîtriser les techniques de protection des systèmes, réseaux et
données
Savoir analyser et prévenir les menaces informatiques
Être capable d’intervenir dans un cadre professionnel (TPE, PME,
administration, ONG)
Mr
ABDOUL KARCHE