La bascule vers le cloud a redistribué une bonne partie des besoins en sécurité informatique, sans que l’offre de certifications spécialisées ait suivi au même rythme en France. Le CCSP, Certified Cloud Security Professional, délivré par l’ISC2, le même organisme que le CISSP, s’est imposé comme la référence vendor neutre sur ce périmètre. Il reste pourtant nettement moins documenté en français que son grand frère.
Ce guide détaille ce qu’est le CCSP, son format d’examen, son coût réel, ses prérequis, et la manière dont il s’articule avec le CISSP pour les profils déjà engagés dans une trajectoire de certification ISC2.
Le CCSP (Certified Cloud Security Professional) est une certification délivrée par l’ISC2, l’organisme qui délivre aussi le CISSP. Elle valide une expertise transverse sur la sécurité des environnements cloud, à travers six domaines. L’examen coûte 599 dollars, dure 3 heures, et se compose de 100 à 150 questions en format adaptatif. Le prérequis officiel est de 5 ans d’expérience, mais il est entièrement levé pour les titulaires du CISSP.
Sommaire
- Le CCSP, la certification cloud de référence de l’ISC2
- Les six domaines du CCSP
- L’examen : format CAT, durée, score requis
- Combien coûte le CCSP
- Prérequis : les cinq ans d’expérience et leurs dérogations
- CCSP ou CISSP, quelle certification choisir
- Débouchés et salaire en sécurité cloud
- Se former à la sécurité cloud pour viser le CCSP
- Questions fréquentes
Le CCSP, la certification cloud de référence de l’ISC2
Le CCSP est porté par l’ISC2, l’organisme international qui délivre également le CISSP, le SSCP et la certification d’entrée CC. Il a été conçu pour répondre à un besoin précis : valider une expertise en sécurité qui couvre tout le cycle de vie d’un environnement cloud, de l’architecture à la conformité, indépendamment du fournisseur utilisé.
C’est un point qui distingue le CCSP des certifications propres à un éditeur, comme celles d’AWS, d’Azure ou de Google Cloud. Le CCSP reste vendor neutre, ce qui en fait un choix pertinent pour les architectes et responsables sécurité qui interviennent sur des environnements multi-cloud ou hybrides plutôt que sur une seule plateforme.
Les six domaines du CCSP
Le corpus du CCSP, le Common Body of Knowledge, s’organise autour de six domaines qui couvrent l’ensemble du cycle de vie d’un environnement cloud.
- Concepts, architecture et design du cloud. Modèles de service (IaaS, PaaS, SaaS) et de déploiement (public, privé, hybride).
- Sécurité des données dans le cloud. Cycle de vie de la donnée, chiffrement, gestion des clés.
- Sécurité des plateformes et de l’infrastructure cloud. Composants physiques et virtuels, gestion des risques.
- Sécurité des applications cloud. Développement sécurisé, validation logicielle dans un contexte cloud.
- Opérations cloud. Exploitation, surveillance et gestion des incidents en environnement cloud.
- Aspects légaux, risques et conformité. Audit, réglementations, contrats et responsabilités partagées avec les fournisseurs.

L’examen : format CAT, durée, score requis
| Élément | Détail |
|---|---|
| Nombre de questions | 100 à 150 (format adaptatif CAT depuis octobre 2025) |
| Durée | 3 heures |
| Score de réussite | 700 sur 1000 |
| Langues | Anglais, chinois, japonais, allemand |
| Lieu de passage | Centres de test Pearson VUE |
Depuis le 1er octobre 2025, l’examen CCSP fonctionne en Computerized Adaptive Testing, ou CAT. Le niveau de difficulté des questions s’ajuste en temps réel selon les réponses du candidat, ce qui réduit la durée et le nombre de questions par rapport à l’ancien format linéaire fixe de 125 questions. Il n’existe pas de taux de réussite officiel publié par l’ISC2.
Combien coûte le CCSP
| Poste de dépense | Coût indicatif |
|---|---|
| Frais d’examen (ISC2, via Pearson VUE) | 599 $ |
| Report de session | 50 $ |
| Annulation | 100 $ |
| Cotisation annuelle de maintien (AMF) | 135 $ / an |
| Formation officielle en France (5 jours, hors examen dans la plupart des cas) | 3000 à 4700 € HT |
Contrairement au CISSP, dont le prix est bien identifié en euros par les organismes français, le CCSP reste facturé en dollars sans conversion locale systématique. Plusieurs prestataires proposent la préparation en France sous forme de sessions de cinq jours, avec un prix qui varie sensiblement selon le format (présentiel, classe virtuelle, e-learning).

Prérequis : les cinq ans d’expérience et leurs dérogations
L’ISC2 exige cinq ans d’expérience professionnelle cumulée dans les technologies de l’information, dont au moins trois ans en sécurité de l’information et un an dans l’un des six domaines du CCSP. C’est une barrière d’entrée réelle, mais elle comporte plusieurs dérogations utiles à connaître.
Le point qui change tout pour beaucoup de profils
Un titulaire actif du CISSP est dispensé de la totalité de l’exigence d’expérience du CCSP. Pour un professionnel déjà certifié CISSP qui évolue vers des fonctions cloud, le CCSP devient donc accessible sans condition d’ancienneté supplémentaire. Une année d’expérience peut par ailleurs être compensée par un diplôme pertinent en sécurité de l’information, ou par la certification CCSK de la Cloud Security Alliance.
Un candidat qui ne remplit pas encore les conditions requises peut tout de même passer l’examen. En cas de réussite, il obtient le statut d’Associate of ISC2, avec un délai de six ans pour compléter l’expérience manquante et faire valider son parrainage par un membre actif de l’ISC2 en règle.
CCSP ou CISSP, quelle certification choisir
| CCSP | CISSP | |
|---|---|---|
| Organisme | ISC2 | ISC2 |
| Périmètre | Sécurité cloud spécialisée | Sécurité de l’information généraliste |
| Format | CAT, 100 à 150 questions, 3h | CAT, 125 à 175 questions, 4h |
| Coût de l’examen | 599 $ | 749 $ |
| Expérience requise | 5 ans (0 an si CISSP actif) | 5 ans |
| Profil visé | Architecte cloud, responsable sécurité cloud | RSSI, architecte sécurité, consultant GRC |
Pour la plupart des profils, le CISSP fonctionne comme une première certification de management transverse, et le CCSP vient ensuite spécialiser cette expertise sur le cloud. La dispense totale d’expérience pour les titulaires du CISSP rend cet enchaînement particulièrement efficace. Pour approfondir le CISSP, vous pourrez bientot consulter notre guide complet de la certification CISSP.

Débouchés et salaire en sécurité cloud
Le CCSP cible des postes comme architecte sécurité cloud, ingénieur sécurité cloud, responsable de la gouvernance cloud ou consultant en migration sécurisée. Ce sont des fonctions en forte demande à mesure que les entreprises françaises accélèrent leur migration vers des environnements hybrides ou multi-cloud.
À l’international, les études salariales situent la rémunération moyenne d’un titulaire du CCSP autour de 120 000 à 130 000 dollars par an, un ordre de grandeur à ajuster selon le marché local et le niveau de séniorité. En France, ces postes s’inscrivent dans la même tension de recrutement que le reste de la cybersécurité, avec une prime marquée pour les profils capables de justifier une expertise cloud vérifiable.
Se former à la sécurité cloud pour viser le CCSP
Le CCSP est délivré par un organisme international qui facture en dollars et n’est pas éligible au CPF en tant que tel. Les compétences qui permettent de s’y préparer, en revanche, peuvent être construites via une formation finançable en France.
Deux formations pour les professionnels de Guardia Cybersecurity School couvrent une partie des bases attendues par le CCSP, en particulier sur la sécurisation des infrastructures et l’intégration de la sécurité dans les environnements de déploiement.
Administrateur d’infrastructures sécurisées
Cours du soir à distance · financement CPF, France Travail
DevSecOps, sécuriser les pipelines de déploiement
4 mois · financement CPF, France Travail
Le CCSP lui-même n’est couvert par aucune formation dédiée chez Guardia CS à ce jour. Ces deux parcours construisent en revanche les fondations techniques nécessaires avant de s’attaquer à une préparation CCSP spécifique.
Corentin Beltrame
Conseiller formation continue, Guardia Cybersecurity School
« Sur les profils qui visent une certification ISC2 comme le CCSP, la question du financement se pose autant que celle du contenu. On regarde d’abord où en est la personne sur les fondamentaux d’infrastructure et de sécurité, avant de parler de la certification elle-même. »
Construisez les bases de la sécurité cloud avec une formation finançable
Le CCSP demande des fondations solides en infrastructure et en sécurité des environnements de déploiement. Les formations pour les professionnels de Guardia Cybersecurity School construisent ces bases, en cours du soir et avec un financement CPF ou France Travail.
Découvrir la formation DevSecOps →
Vérifier mon financement →
Questions fréquentes
Combien coûte la certification CCSP ?
L’examen CCSP coûte 599 dollars, payable directement à l’ISC2. Il faut ajouter une cotisation annuelle de maintien de 135 dollars une fois certifié. En passant par une formation officielle en France, comptez entre 3000 et 4700 euros HT selon l’organisme, examen non inclus dans la plupart des cas.
Quels sont les prérequis pour passer le CCSP ?
L’ISC2 exige cinq ans d’expérience professionnelle cumulée en informatique, dont au moins trois ans en sécurité de l’information et un an dans l’un des six domaines du CCSP. Une année peut être compensée par un diplôme pertinent ou par la certification CCSK. Les titulaires actifs du CISSP sont dispensés de la totalité de cette exigence.
Peut-on passer le CCSP sans avoir cinq ans d’expérience ?
Oui. Un candidat qui réussit l’examen sans justifier de l’expérience requise obtient le statut d’Associate of ISC2, avec six ans pour compléter l’expérience manquante et faire valider son parrainage par un membre actif de l’ISC2.
CCSP ou CISSP, lequel choisir en premier ?
Le CISSP couvre l’ensemble de la sécurité de l’information et sert souvent de première certification de management. Le CCSP est une spécialisation sur le cloud, avec un format d’examen plus court. Détenir le CISSP dispense entièrement de l’exigence d’expérience du CCSP, ce qui en fait une suite logique plutôt qu’un point de départ pour la plupart des profils.
Quelle est la durée de validité du CCSP ?
La certification CCSP est valable trois ans. Le renouvellement demande 90 crédits CPE sur ce cycle, avec un minimum de 20 crédits par an, ainsi que le paiement de la cotisation annuelle de 135 dollars partagée avec les autres certifications ISC2.