Dernière mise à jour : 27/11/2024
Jour 1 - Introduction aux concepts relatifs à la gestion des incidents de sécurité de l'information, tels que définis par l'ISO/CEI 27035
• Objectifs et structure de la formation
• Normes et cadres réglementaires
• Concepts fondamentaux de la gestion des incidents
• Gestion des incidents de sécurité de l'information
• Établissement du contexte
• Politiques et procédures
Jour 2 - Conception et préparation d'un plan de gestion des incidents de sécurité de l'information
• Management du risque
• Plan de gestion des incidents
• Équipe de gestion des incidents
• Relations internes et externes
• Assistance technique et autre
• Sensibilisation et formation aux incidents de sécurité de l'information
Jour 3 - Détection et signalement des incidents liés à la sécurité de l'information
• Tests
• Surveillance des systèmes et des réseaux
• Détecter et alerter
• Collecte d'informations sur les incidents
• Signalement des événements liés à la sécurité de l'information
• Appréciation des événements liés à la sécurité de l'information
Jour 4 - Surveillance et amélioration continue du processus de gestion des incidents liés à la sécurité de l’information
• Résolution des incidents liés à la sécurité de l'information
• Confinement, éradication et récupération
• Enseignements tirés
• Surveillance, mesure, analyse et évaluation
• Amélioration continue
• Clôture de la formation
Jour 5 - Examen de certification