Prenez contact avec nous
 Durée 35 heures

Plan du cours

Introduction à l'ISO/IEC 27035

  • Vue d'ensemble des parties et de la structure de l'ISO/IEC 27035
  • Relation avec l'ISO/IEC 27001 et d'autres normes
  • Termes clés, définitions et concepts

Principes de la gestion des incidents

  • Comprendre les menaces, les vulnérabilités et les risques
  • Catégories et classification des incidents
  • Étapes du cycle de vie d'un incident

Planification d'un programme de gestion des incidents

  • Définition du périmètre et des objectifs
  • Rôles, responsabilités et voies d'escalade
  • Politique et procédures de réponse aux incidents

Détection et signalement des incidents

  • Indicateurs de compromission et signes avant-coureurs
  • Canaux de signalement internes et externes
  • Maintenance des journaux et registres des incidents

Analyse et évaluation des incidents

  • Collecte et préservation des preuves
  • Techniques d'analyse des causes profondes
  • Évaluation de l'impact et des risques

Réponse aux incidents, confinement et récupération

  • Stratégies de confinement et communication
  • Éradication des menaces et des vulnérabilités
  • Récupération et validation des systèmes

Activités post-incident et amélioration continue

  • Rapportage et documentation des incidents
  • Leçons apprises et mesures correctives
  • Intégration des améliorations dans le SIEM

Synthèse et prochaines étapes

Pré requis

  • Connaissances des concepts de gestion de la sécurité de l'information
  • Familiarité avec l'ISO/IEC 27001 ou des normes connexes
  • Expérience en sécurité informatique ou dans des rôles de réponse aux incidents

Public cible

  • Responsables et managers de la sécurité de l'information
  • Chefs d'équipe de réponse aux incidents
  • Professionnels de la gestion des risques et de la conformité

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires