ISO/IEC 27035 Lead Incident Manager

Description​

La formation ISO/IEC 27035 Lead Incident Manager vous permettra d’acquérir l’expertise nécessaire pour accompagner une organisation lors de la mise en œuvre d’un plan de gestion des incidents de sécurité de l’information selon la norme ISO/IEC 27035.

Référence : ISO27035LIM durée : 4 jours Niveau : Avancé

Audience

Qui peut suivre la formation

Opportunités

Les horizons professionnels à explorer après la formation

Responsables des TIC

Auditeurs des technologies de l’information

Responsables des risques liés à la sécurité de l’information

Administrateurs professionnels de réseau informatique et des systèmes informatiques

Membres de l’équipe de réponse aux incidents

procces certification

Gestionnaire d'Incidents de Sécurité

Chef d'Équipe d'Intervention en Cas d'Incident

Consultant en Gestion des Incidents de Sécurité

Analyste en Gestion des Incidents de Sécurité

Auditeur en Gestion des Incidents de Sécurité

Approche Pédagogique et Objectifs

  • Comprendre les concepts, les approches et les outils pour une gestion efficace des incidents de sécurité de l’information
  • Apprendre les techniques les plus avancées pour réagir correctement et efficacement aux incidents de sécurité de l’information
  • Acquérir les connaissances nécessaires pour mettre en place et gérer une équipe de gestion des incidents de sécurité de l’information
  • Diminuer toute interruption possible et les impacts négatifs sur les opérations commerciales
  • Améliorer vos compétences en gestion de la sécurité de l’information et votre analyse des processus d’incidents
  • Obtenir des connaissances sur les bonnes pratiques de gestion de la sécurité de l’information
  • Maîtriser les concepts, les approches, les méthodes, les outils et les techniques qui permettent une gestion efficace des incidents de sécurité de l’information selon l’ISO/IEC 27035
  • Connaître la corrélation entre la norme ISO/IEC 27035 et les autres normes et cadres réglementaires
  • Acquérir l’expertise nécessaire pour accompagner une organisation durant la mise en œuvre, la gestion et la tenue à jour d’un plan d’intervention en cas d’incident de la sécurité de l’information
  • Acquérir les compétences pour conseiller de manière efficace les organismes en matière de meilleures pratiques de gestion de sécurité de l’information
  • Comprendre l’importance d’adopter des procédures et des politiques bien structurées pour les processus de gestion des incidents
  • Développer l’expertise nécessaire pour gérer une équipe efficace de réponse aux incidents
  • Cette formation est basée à la fois sur la théorie et sur les bonnes pratiques utilisées pour la mise en œuvre d’un plan de gestion des incidents liés à la sécurité de l’information
  • Les cours magistraux sont illustrés par des exemples basés sur une étude de cas
  • Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
  • Les tests pratiques sont similaires à l’examen de certification

Une compréhension fondamentale de l’ISO/IEC 27035 et des connaissances approfondies sur la sécurité de l’information.

Exercices et étude de cas.

Programme et Examen

  • Jour 1 : Introduction aux concepts relatifs à la gestion des incidents de sécurité de l’information, tels que définis par l’ISO/IEC 27035
  • Jour 2 : Conception et préparation d’un plan de gestion des incidents de sécurité de l’information
  • Jour 3 : Lancement d’un processus de gestion des incidents et traitement des incidents de sécurité de l’information
  • Jour 4 : Suivi et amélioration continue du plan de gestion des incidents liés à la sécurité de l’information
  • Durée: 3 heures
  • Disponible en papier ou en ligne
  • Documentation autorisée
  • Domaine 1 : Principes et concept relatifs à la gestion des incidents liés à la sécurité de l’information
  • Domaine 2 : Meilleures pratiques de la gestion des incidents liés à la sécurité de l’information selon la norme ISO/IEC 27035
  • Domaine 3 : Conception et développement d’un processus de gestion des incidents organisationnels selon l’ISO/IEC 27035
  • Domaine 4 : Préparation aux incidents de sécurité de l’information et mise en œuvre d’un plan de gestion des incidents
  • Domaine 5 : Lancement du processus de gestion des incidents et traitement des incidents liés à la sécurité de l’information
  • Domaine 6 : Surveillance et mesure de la performance
  • Domaine 7 : Améliorer les processus et les activités de gestion des incidents

Prochaines sessions