Plan du cours

Introduction à ISO/IEC 27035

  • Aperçu des parties et de la structure d'ISO/IEC 27035
  • Relations avec ISO/IEC 27001 et autres normes
  • Termes clés, définitions et concepts

Principes des Incidents Management

  • Comprendre les menaces, vulnérabilités et risques
  • Catégories d'incidents et classification
  • Étapes du cycle de vie de l'incident

Planification d'un Programme d'Incident Management

  • Définition des objectifs et périmètre
  • Rôles, responsabilités et voies de dévolution
  • Politique et procédures de réponse aux incidents

Détection et Rapportage d'Incidents

  • Signes avant-coureurs et indicateurs de compromission
  • Canaux internes et externes de rapport
  • Maintenance des registres et logs d’incidents

Analyse et Évaluation d'Incidents

  • Recueil et préservation des preuves
  • Téchniques d'analyse des causes profondes
  • Évaluation de l’impact et des risques

Réponse aux Incidents, Contenant et Rétablissement

  • Stratégies de contenant et communication
  • Eradication des menaces et vulnérabilités
  • Rétablissement et validation du système

Action Post-incident Activities et Amélioration Continue

  • Reporting et documentation de l'incident
  • Leçons apprises et mesures correctives
  • Intégration des améliorations dans le SISG

Résumé et Étapes Suivantes

Pré requis

  • Connaissance des concepts de gestion de la sécurité de l'information
  • Familiarité avec les normes ISO/CEI 27001 ou équivalentes
  • Expérience dans les rôles liés à la sécurité IT ou à la réponse aux incidents

Audience

  • Responsables et gestionnaires de la sécurité de l'information
  • Chefs d'équipes de réponse aux incidents
  • Professionnels en gestion des risques et conformité
 35 Heures

Nombre de participants


Prix ​​par Participant

Cours à venir

Catégories Similaires