Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à ISO/IEC 27035
- Aperçu des parties et de la structure d'ISO/IEC 27035
- Relations avec ISO/IEC 27001 et autres normes
- Termes clés, définitions et concepts
Principes des Incidents Management
- Comprendre les menaces, vulnérabilités et risques
- Catégories d'incidents et classification
- Étapes du cycle de vie de l'incident
Planification d'un Programme d'Incident Management
- Définition des objectifs et périmètre
- Rôles, responsabilités et voies de dévolution
- Politique et procédures de réponse aux incidents
Détection et Rapportage d'Incidents
- Signes avant-coureurs et indicateurs de compromission
- Canaux internes et externes de rapport
- Maintenance des registres et logs d’incidents
Analyse et Évaluation d'Incidents
- Recueil et préservation des preuves
- Téchniques d'analyse des causes profondes
- Évaluation de l’impact et des risques
Réponse aux Incidents, Contenant et Rétablissement
- Stratégies de contenant et communication
- Eradication des menaces et vulnérabilités
- Rétablissement et validation du système
Action Post-incident Activities et Amélioration Continue
- Reporting et documentation de l'incident
- Leçons apprises et mesures correctives
- Intégration des améliorations dans le SISG
Résumé et Étapes Suivantes
Pré requis
- Connaissance des concepts de gestion de la sécurité de l'information
- Familiarité avec les normes ISO/CEI 27001 ou équivalentes
- Expérience dans les rôles liés à la sécurité IT ou à la réponse aux incidents
Audience
- Responsables et gestionnaires de la sécurité de l'information
- Chefs d'équipes de réponse aux incidents
- Professionnels en gestion des risques et conformité
35 Heures