Description
La formation ISO/IEC 27035 Lead Incident Manager vous permettra d’acquérir l’expertise nécessaire pour accompagner une organisation lors de la mise en œuvre d’un plan de gestion des incidents de sécurité de l’information selon la norme ISO/IEC 27035.
Audience
Qui peut suivre la formation
Opportunités
Les horizons professionnels à explorer après la formation
Responsables des TIC
Auditeurs des technologies de l’information
Responsables des risques liés à la sécurité de l’information
Administrateurs professionnels de réseau informatique et des systèmes informatiques
Membres de l’équipe de réponse aux incidents
Gestionnaire d'Incidents de Sécurité
Chef d'Équipe d'Intervention en Cas d'Incident
Consultant en Gestion des Incidents de Sécurité
Analyste en Gestion des Incidents de Sécurité
Auditeur en Gestion des Incidents de Sécurité
Approche Pédagogique et Objectifs
- Comprendre les concepts, les approches et les outils pour une gestion efficace des incidents de sécurité de l’information
- Apprendre les techniques les plus avancées pour réagir correctement et efficacement aux incidents de sécurité de l’information
- Acquérir les connaissances nécessaires pour mettre en place et gérer une équipe de gestion des incidents de sécurité de l’information
- Diminuer toute interruption possible et les impacts négatifs sur les opérations commerciales
- Améliorer vos compétences en gestion de la sécurité de l’information et votre analyse des processus d’incidents
- Obtenir des connaissances sur les bonnes pratiques de gestion de la sécurité de l’information
- Maîtriser les concepts, les approches, les méthodes, les outils et les techniques qui permettent une gestion efficace des incidents de sécurité de l’information selon l’ISO/IEC 27035
- Connaître la corrélation entre la norme ISO/IEC 27035 et les autres normes et cadres réglementaires
- Acquérir l’expertise nécessaire pour accompagner une organisation durant la mise en œuvre, la gestion et la tenue à jour d’un plan d’intervention en cas d’incident de la sécurité de l’information
- Acquérir les compétences pour conseiller de manière efficace les organismes en matière de meilleures pratiques de gestion de sécurité de l’information
- Comprendre l’importance d’adopter des procédures et des politiques bien structurées pour les processus de gestion des incidents
- Développer l’expertise nécessaire pour gérer une équipe efficace de réponse aux incidents
- Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées pour la mise en œuvre d’un plan de gestion des incidents liés à la sécurité de l’information
- Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
- Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
- Les tests pratiques sont similaires à l’examen de certification
Une compréhension fondamentale de l’ISO/IEC 27035 et des connaissances approfondies sur la sécurité de l’information.
Exercices et étude de cas.
Programme et Examen
- Jour 1 : Introduction aux concepts relatifs à la gestion des incidents de sécurité de l’information, tels que définis par l’ISO/IEC 27035
- Jour 2 : Conception et préparation d’un plan de gestion des incidents de sécurité de l’information
- Jour 3 : Lancement d’un processus de gestion des incidents et traitement des incidents de sécurité de l’information
- Jour 4 : Suivi et amélioration continue du plan de gestion des incidents liés à la sécurité de l’information
- Durée: 3 heures
- Disponible en papier ou en ligne
- Documentation autorisée
- Domaine 1 : Principes et concept relatifs à la gestion des incidents liés à la sécurité de l’information
- Domaine 2 : Meilleures pratiques de la gestion des incidents liés à la sécurité de l’information selon la norme ISO/IEC 27035
- Domaine 3 : Conception et développement d’un processus de gestion des incidents organisationnels selon l’ISO/IEC 27035
- Domaine 4 : Préparation aux incidents de sécurité de l’information et mise en œuvre d’un plan de gestion des incidents
- Domaine 5 : Lancement du processus de gestion des incidents et traitement des incidents liés à la sécurité de l’information
- Domaine 6 : Surveillance et mesure de la performance
- Domaine 7 : Améliorer les processus et les activités de gestion des incidents
