Prenez contact avec nous

Plan du cours

Introduction à la norme ISO/IEC 27035

  • Aperçu des parties et de la structure de l'ISO/IEC 27035
  • Lien avec l'ISO/IEC 27001 et d'autres normes
  • Termes clés, définitions et concepts

Principes de la gestion des incidents

  • Compréhension des menaces, des vulnérabilités et des risques
  • Catégories et classification des incidents
  • Étapes du cycle de vie des incidents

Planification d'un programme de gestion des incidents

  • Définir le périmètre et les objectifs
  • Rôles, responsabilités et chaînes d'escalade
  • Politique et procédures de réponse aux incidents

Détection et signalement des incidents

  • Indicateurs de compromission et signes avant-coureurs
  • Canaux de signalement internes et externes
  • Tenue des journaux et des dossiers d'incidents

Analyse et évaluation des incidents

  • Collecte et préservation des éléments de preuve
  • Techniques d'analyse de la cause racine
  • Évaluation de l'impact et analyse des risques

Réponse aux incidents, containment et récupération

  • Stratégies de containment et communication
  • Éradication des menaces et des vulnérabilités
  • Récupération des systèmes et validation

Activités post-incident et amélioration continue

  • Rapport d'incident et documentation
  • Leçons apprises et actions correctives
  • Intégration des améliorations dans le SMSI

Résumé et prochaines étapes

Pré requis

  • Connaissances des concepts de gestion de la sécurité de l'information
  • Maîtrise de la norme ISO/IEC 27001 ou de normes apparentées
  • Expérience dans des rôles liés à la sécurité informatique ou à la réponse aux incidents

Public

  • Agents et gestionnaires de la sécurité de l'information
  • Chefs d'équipe de réponse aux incidents
  • Professionnels du risque et de la conformité
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires