La formation ISO/IEC 27035 est une formation spécialisée dans la gestion des incidents de sécurité de l’information. Elle offre aux participants l’opportunité d’acquérir les principes, techniques et meilleures méthodes pour identifier, analyser, gérer et optimiser les processus de gestion des incidents en conformité avec la norme internationale ISO/IEC 27035.
- Gestionnaires des incidents de sécurité
- Responsables IT et cybersécurité
- Administrateurs systèmes et réseaux
- Professionnels de la sécurité de l’information
- Connaissances générales en sécurité de l’information
- Notions sur les normes ISO/IEC 27000
- Comprendre les principes de gestion des incidents SI
- Élaborer un plan de réponse aux incidents
- Identifier et analyser les menaces potentielles
- Améliorer les processus de gestion des incidents
Programme de la formation
Gérer efficacement les incidents de sécurité selon ISO/IEC 27035.
Formation ISO/IEC 27035 Lead Incident Manager – Gestion des incidents SI
Contenu
- Introduction aux concepts liés à la gestion des incidents de sécurité de l’information et à la norme ISO/IEC 27035
- Objectifs et structure de la formation.
- Normes et cadres réglementaires.
- Concepts fondamentaux de la gestion des incidents.
- Gestion des incidents de sécurité de l’information.
- Établissement du contexte.
- Politiques et procédures.
- Conception et préparation d’un plan de gestion des incidents de sécurité de l’information
- Management du risque.
- Plan de gestion des incidents.
- Équipe de gestion des incidents.
- Relations internes et externes.
- Assistance technique et autre.
- Sensibilisation et formation aux incidents de sécurité de l’information.
- Détection et signalement des incidents liés à la sécurité de l’information
- Tests.
- Surveillance des systèmes et des réseaux.
- Détecter et alerter.
- Collecte d’informations sur les incidents.
- Signalement des événements liés à la sécurité de l’information.
- Appréciation des événements liés à la sécurité de l’information.
- Surveillance et amélioration continue du processus de gestion des incidents liés à la sécurité de l’information
- Résolution des incidents liés à la sécurité de l’information.
- Confinement, éradication et récupération.
- Enseignements tirés.
- Surveillance, mesure, analyse et évaluation.
- Amélioration continue.
- Certification
- Domaines de compétences couverts par l’examen :
Domaine 1 : Principes et concepts fondamentaux de la gestion des incidents de sécurité de l’information.
Domaine 2 : Processus de gestion des incidents de sécurité de l’information basé sur la norme ISO/ IEC 27035.
Domaine 3 : Conception d’un processus organisationnel de gestion des incidents basé sur la norme ISO/IEC 27035.
Domaine 4 : Préparation et exécution du plan de réponse aux incidents liés à la sécurité de l’information.
Domaine 5 : Mise en œuvre de processus de gestion des incidents liés à la sécurité de l’information ce en différé.
Domaine 6 : Amélioration des processus et des activités de gestion des incidents.
La formation ISO/IEC 27035 Lead Incident Manager PECB permet de renforcer les compétences en gestion des incidents et en sécurité de l’information. Elle assiste les professionnels dans l’élaboration d’une réponse efficace face aux incidents cyber. Explorez aussi nos formations dans la catégorie Audit de la Sécurité des SI et Référentiels ISO pour développer vos compétences en cybersécurité et conformité.