ISO 27035 – Foundation

Description

La Formation ISO 27035 Foundation vous permet d’acquérir les compétences fondamentales pour mettre en place et gérer un système de gestion des incidents de sécurité de l’information conforme à la norme ISO 27035. De la planification à la réponse aux incidents

Public visé

  • Responsables sécurité (RSSI) et équipes de réponse aux incidents (ISIRT)
  • Administrateurs systèmes et réseaux souhaitant maîtriser la gestion des incidents
  • Auditeurs et consultants en sécurité de l’information
  • Tout professionnel souhaitant acquérir les bases de la norme ISO 27035

Prérequis

  • Avoir des notions de base en sécurité de l’information
  • Une connaissance de la norme ISO 27001 est un plus
  • Aucune certification préalable requise

Objectifs pédagogique

  • Comprendre les concepts et les enjeux de la gestion des incidents de sécurité
  • Maîtriser les phases et les objectifs de la norme ISO 27035
  • Mettre en place une équipe de réponse aux incidents (ISIRT)
  • Détecter, analyser et répondre aux incidents de sécurité
  • Appliquer les procédures de réponse immédiate et post-incident
  • Identifier les catégories d’incidents et les méthodes de classification
  • Comprendre les aspects légaux et réglementaires de la gestion d’incidents

Programme de la formation

Maîtriser la norme ISO 27035 pour détecter, analyser et répondre efficacement aux incidents de sécurité

Acquérir les compétences fondamentales pour mettre en place un système de gestion des incidents de sécurité conforme à la norme ISO 27035

Contenu

  1. Introduction à la gestion des incidents de sécurité 
  • Contexte et enjeux de la gestion des incidents de sécurité
  • Lien avec la norme ISO 27035
  • Vocabulaire et terminologie de la gestion des incidents
  1. Norme ISO 27035 
  • Concepts fondamentaux de la norme ISO 27035
  • Objectifs de la gestion structurée des incidents
  • Bienfaits d’une approche structurée
  • Phases de la gestion d’incident
  1. Planification et préparatifs 
  • Principales activités d’une équipe de réponse aux incidents (ISIRT)
  • Politique de gestion des incidents de sécurité
  • Interactions avec d’autres référentiels et politiques
  • Modélisation du système de gestion des incidents de sécurité
  • Procédures et mise en œuvre de l’ISIRT
  • Support technique et opérationnel
  • Formation, sensibilisation et tests du système de gestion des incidents
  1. Détection et rapport d’activité 
  • Activités de l’équipe opérationnelle de détection des incidents
  • Détection d’événements de sécurité de l’information
  • Rapport d’activité sur les événements détectés
  1. Appréciation et prise de décision 
  • Activités de l’équipe opérationnelle d’analyse des incidents
  • Analyse immédiate et décision initiale
  • Appréciation et confirmation de l’incident de sécurité
  1. Réponses 
  • Principales activités de l’équipe opérationnelle de réponse aux incidents
  • Réponse immédiate et réponse a posteriori
  • Gestion des situations de crise
  • Analyse inforensique et communication
  • Escalade, journalisation de l’activité et gestion des changements
  1. Mise à profit de l’expérience 
  • Principales activités d’amélioration de l’ISIRT
  • Analyse inforensique approfondie
  • Retours d’expérience post-incident
  • Identification et amélioration : mesures de sécurité, gestion des risques, revue de direction
  1. Mise en pratique
  • Déni de service (DoS) et déni de service réparti (DDoS)
  • Accès non autorisé
  • Code malveillant (malware)
  • Usage inapproprié
  • Collecte d’informations
  • Catégories d’incidents de sécurité
  • Méthodes de classification : CVSS-ISO 27035
  • Enregistrement des événements de sécurité
  • Fiche de déclaration des événements de sécurité
  1. Aspects légaux et réglementaires de la gestion d’incidents 
  • Obligations légales et réglementaires en matière de gestion des incidents
  • Conformité et responsabilités juridiques
  • Notification des incidents aux autorités compétentes

La Formation ISO 27035 Foundation vous donne toutes les bases pour détecter, analyser et répondre efficacement aux incidents de sécurité dans votre organisation. Complétez votre parcours avec nos formations ISO 27032 Lead Cybersecurity Manager et ISO 27001 Lead Implementer, ou consultez la documentation officielle ISO 27035 pour approfondir vos connaissances.

Réference: NRE22

Niveau: Fondamental

Certificat : De participation

Durée: 1 jours

Lieu: En présentiel ou à distance

Financement CNFCPP

Partager

Les points forts de la formation

  • Formation complète couvrant toutes les phases de la norme ISO 27035
  • Approche pratique avec exemples concrets d’incidents de sécurité
  • Formateurs certifiés en sécurité de l’information et gestion des incidents
  • Études de cas réels : DoS, DDoS, accès non autorisé, code malveillant
  • Formation disponible en présentiel et à distance

SOFTWAY TUNISIE

Moyens Pédagogiques

  • Support de cours
  • Exercices pratiques
  • Documentation et fiches
  • Études de cas concrets

Offre Speciale

Formation Intelligence Artificielle: Enjeux et Outils

Cette formation en Intelligence Artificielle vise à donner une compréhension globale des enjeux, des concepts clés et des usages actuels de l’IA

 Autres formations à découvrir

Formation Rédaction Web – Approche éditoriale d’un site web

Réference: DG01

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

ISTQB Foundation

Réference: PR03

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Formation Sage Paie 100

Réference: SA05

Niveau: Fondamental

Durée: 3 Jours

Lieu: En présentiel ou à distance

Certification: De participation

Financement CNFCPP: Oui

Partenaire sage en Tunisie & Centre de formation professionnelle​

Revendeur et intégrateur Sage, SOFTWAY TUNISIE, vous fait bénéficier de son expertise et du savoir-faire de son personnel hautement qualifié en accompagnant votre entreprise dans la conception de vos projets informatiques.

Demande de devis

Softway

Inscription à une Formation

Rejoignez-nous !​

Dans le cadre de notre activité de formation professionnelle, nous sommes constamment à la recherche de nouveaux consultants formateurs.
Softway

Demande de demo

Softway