Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 35 heures
Plan du cours
Introduction à l'ISO/IEC 27035
- Aperçu des parties et de la structure de l'ISO/IEC 27035
- Relation avec l'ISO/IEC 27001 et d'autres normes
- Termes, définitions et concepts clés
Principes de la gestion des incidents
- Compréhension des menaces, des vulnérabilités et des risques
- Catégories et classification des incidents
- Étapes du cycle de vie d'un incident
Planification d'un programme de gestion des incidents
- Définition du périmètre et des objectifs
- Rôles, responsabilités et voies d'escalade
- Politique et procédures de réponse aux incidents
Détection et signalement des incidents
- Indicateurs de compromission et signes de pré-alerte
- Canaux de signalement internes et externes
- Tenue des journaux et des dossiers d'incidents
Analyse et évaluation des incidents
- Collecte et conservation des preuves
- Techniques d'analyse des causes profondes
- Évaluation de l'impact et des risques
Réponse, confinement et récupération
- Stratégies de confinement et communication
- Éradication des menaces et des vulnérabilités
- Récupération et validation des systèmes
Activités post-incident et amélioration continue
- Signalement et documentation des incidents
- Leçons tirées et mesures correctives
- Intégration des améliorations dans le SGI
Résumé et prochaines étapes
Pré requis
- Connaissances des concepts de gestion de la sécurité de l'information
- Acquaintance avec l'ISO/IEC 27001 ou des normes connexes
- Expérience en sécurité TI ou en réponse aux incidents
Public cible
- Responsables et gestionnaires de la sécurité de l'information
- Chefs d'équipe de réponse aux incidents
- Professionnels de la gestion des risques et de la conformité
Nos clients témoignent (1)
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique