ISO 27035 Lead Incident Manager Mixte : présentiel / à distance
Dernière mise à jour : 27/11/2024
Introduction
Objectifs de la formation
• Élaborer et mettre en oeuvre des plans de réponse aux incidents efficaces et adaptés aux besoins de l'organisme et sélectionner une équipe de réponse aux incidents
• Réaliser des appréciations approfondies des risques afin d'identifier les menaces et les vulnérabilités potentielles au sein d'un organisme
• Appliquer les bonnes pratiques issues de diverses normes internationales afin d'améliorer l'efficacité et l'efficience des efforts de réponse aux incidents
• Effectuer une analyse après l'incident et identifier les leçons tirées de l'expérience
Public visé
• Professionnels cherchant à mettre en place et à gérer des équipes de réponse aux incidents efficaces
• Professionnels des TI et gestionnaires des risques liés à la sécurité de l'information souhaitant améliorer leurs connaissances en matière de gestion des incidents liés à la sécurité de l'information
• Membres des équipes de réponse aux incidents
• Coordinateurs de la réponse à l'incident ou autres rôles exerçant des responsabilités dans le traitement et la réponse à l'incident
Prérequis
Programme
Jour 1 - Introduction aux concepts relatifs à la gestion des incidents de sécurité de l'information, tels que définis par l'ISO/CEI 27035
• Objectifs et structure de la formation
• Normes et cadres réglementaires
• Concepts fondamentaux de la gestion des incidents
• Gestion des incidents de sécurité de l'information
• Établissement du contexte
• Politiques et procédures
Jour 2 - Conception et préparation d'un plan de gestion des incidents de sécurité de l'information
• Management du risque
• Plan de gestion des incidents
• Équipe de gestion des incidents
• Relations internes et externes
• Assistance technique et autre
• Sensibilisation et formation aux incidents de sécurité de l'information
Jour 3 - Détection et signalement des incidents liés à la sécurité de l'information
• Tests
• Surveillance des systèmes et des réseaux
• Détecter et alerter
• Collecte d'informations sur les incidents
• Signalement des événements liés à la sécurité de l'information
• Appréciation des événements liés à la sécurité de l'information
Jour 4 - Surveillance et amélioration continue du processus de gestion des incidents liés à la sécurité de l’information
• Résolution des incidents liés à la sécurité de l'information
• Confinement, éradication et récupération
• Enseignements tirés
• Surveillance, mesure, analyse et évaluation
• Amélioration continue
• Clôture de la formation
Jour 5 - Examen de certification
Modalités pédagogiques
• Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
• Les tests pratiques sont similaires à l'examen de certification
Moyens et supports pédagogiques
• Annexes associées en français et/ou anglais