Prenez contact avec nous
 Durée 35 heures

Plan du cours

Introduction à l'ISO/IEC 27035

  • Aperçu des parties et de la structure de l'ISO/IEC 27035
  • Relation avec l'ISO/IEC 27001 et d'autres normes
  • Termes, définitions et concepts clés

Principes de la gestion des incidents

  • Compréhension des menaces, des vulnérabilités et des risques
  • Catégories et classification des incidents
  • Étapes du cycle de vie d'un incident

Planification d'un programme de gestion des incidents

  • Définition du périmètre et des objectifs
  • Rôles, responsabilités et voies d'escalade
  • Politique et procédures de réponse aux incidents

Détection et signalement des incidents

  • Indicateurs de compromission et signes de pré-alerte
  • Canaux de signalement internes et externes
  • Tenue des journaux et des dossiers d'incidents

Analyse et évaluation des incidents

  • Collecte et conservation des preuves
  • Techniques d'analyse des causes profondes
  • Évaluation de l'impact et des risques

Réponse, confinement et récupération

  • Stratégies de confinement et communication
  • Éradication des menaces et des vulnérabilités
  • Récupération et validation des systèmes

Activités post-incident et amélioration continue

  • Signalement et documentation des incidents
  • Leçons tirées et mesures correctives
  • Intégration des améliorations dans le SGI

Résumé et prochaines étapes

Pré requis

  • Connaissances des concepts de gestion de la sécurité de l'information
  • Acquaintance avec l'ISO/IEC 27001 ou des normes connexes
  • Expérience en sécurité TI ou en réponse aux incidents

Public cible

  • Responsables et gestionnaires de la sécurité de l'information
  • Chefs d'équipe de réponse aux incidents
  • Professionnels de la gestion des risques et de la conformité

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires