Plan du cours
Introduction à ISO/IEC 27035
- Aperçu des parties et de la structure d'ISO/IEC 27035
- Relations avec ISO/IEC 27001 et autres normes
- Termes clés, définitions et concepts
Principes des Incidents Management
- Comprendre les menaces, vulnérabilités et risques
- Catégories d'incidents et classification
- Étapes du cycle de vie de l'incident
Planification d'un Programme d'Incident Management
- Définition des objectifs et périmètre
- Rôles, responsabilités et voies de dévolution
- Politique et procédures de réponse aux incidents
Détection et Rapportage d'Incidents
- Signes avant-coureurs et indicateurs de compromission
- Canaux internes et externes de rapport
- Maintenance des registres et logs d’incidents
Analyse et Évaluation d'Incidents
- Recueil et préservation des preuves
- Téchniques d'analyse des causes profondes
- Évaluation de l’impact et des risques
Réponse aux Incidents, Contenant et Rétablissement
- Stratégies de contenant et communication
- Eradication des menaces et vulnérabilités
- Rétablissement et validation du système
Action Post-incident Activities et Amélioration Continue
- Reporting et documentation de l'incident
- Leçons apprises et mesures correctives
- Intégration des améliorations dans le SISG
Résumé et Étapes Suivantes
Pré requis
- Connaissance des concepts de gestion de la sécurité de l'information
- Familiarité avec les normes ISO/CEI 27001 ou équivalentes
- Expérience dans les rôles liés à la sécurité IT ou à la réponse aux incidents
Audience
- Responsables et gestionnaires de la sécurité de l'information
- Chefs d'équipes de réponse aux incidents
- Professionnels en gestion des risques et conformité
Nos clients témoignent (5)
The focus on the objective, always asking for doubts and open to help .
VICTOR ALEJANDRO RUBIO PADILLA - GDL Circuits
Formation - ISO 26262 Automotive Functional Safety
La formation était bien conçue et très instructive.
Siobhan Kavanagh - SEEC MM Ltd.,
Formation - ISO 9001 Lead Implementer
Traduction automatique
Les quiz pour renforcer la lecture et la possibilité de poser des questions à tout moment
Jonathan
Formation - ISO 9001 Lead Auditor
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Préparation générale de Dereck. Dereck a des compétences communicationnelles excellentes !!
Dana Foster - Corrigan Oil Company
Formation - ISO 9001 Foundation
Traduction automatique