Prenez contact avec nous
 Durée 35 heures

Plan du cours

Introduction à l'ISO/IEC 27035

  • Aperçu des parties et de la structure de l'ISO/IEC 27035
  • Lien avec l'ISO/IEC 27001 et d'autres normes
  • Termes, définitions et concepts clés

Principes de gestion des incidents

  • Comprendre les menaces, les vulnérabilités et les risques
  • Catégories et classification des incidents
  • Étapes du cycle de vie d'un incident

Planification d'un programme de gestion des incidents

  • Définition du périmètre et des objectifs
  • Rôles, responsabilités et voies d'escalade
  • Politique et procédures de réponse aux incidents

Détection et signalement des incidents

  • Indicateurs de compromission et signes avant-coureurs
  • Canaux de signalement internes et externes
  • Tenue des journaux et registres d'incidents

Analyse et évaluation des incidents

  • Collecte et conservation des preuves
  • Techniques d'analyse des causes profondes
  • Évaluation de l'impact et des risques

Réponse aux incidents, confinement et récupération

  • Stratégies de confinement et communication
  • Éradication des menaces et des vulnérabilités
  • Récupération et validation des systèmes

Activités post-incident et amélioration continue

  • Rapports et documentation des incidents
  • Leçons tirées et actions correctives
  • Intégration des améliorations au SSI

Synthèse et prochaines étapes

Pré requis

  • Connaissance des concepts de gestion de la sécurité de l'information
  • Familiarité avec l'ISO/IEC 27001 ou des normes similaires
  • Expérience en sécurité informatique ou en réponse aux incidents

Public cible

  • Responsables et dirigeants de la sécurité de l'information
  • Responsables d'équipes de réponse aux incidents
  • Professionnels de la gestion des risques et de la conformité

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires