ISO/IEC 27032 Lead Cybersecurity Manager

Description​

La formation Lead Cybersecurity Manager permet aux participants d’acquérir les compétences nécessaires pour mettre en œuvre, gérer et améliorer en permanence un programme de cybersécurité.

Référence : LCM

Durée : 4 jours

Niveau : Avancé

Audience

Qui peut suivre la formation

Opportunités

Les horizons professionnels à explorer après la formation

Responsables et dirigeants impliqués dans la gestion de la cybersécurité

Personnes chargées de la mise en œuvre pratique des stratégies et des mesures de cybersécurité

Professionnels de l’informatique et de la sécurité désireux de booster leur carrière et de contribuer plus efficacement aux efforts de cybersécurité

Professionnels chargés de gérer le risque de cybersécurité et la conformité au sein des organismes

Cadres dirigeants qui ont un rôle crucial dans les processus de prise de décision liés à la cybersécurité

procces certification

CISO

Architecte de sécurité

Gestionnaire de risques en cybersécurité

Auditeur en cybersécurité

Analyste de Threat Intelligence

Responsable de la conformité

Approche Pédagogique et Objectifs​

  • Comprendre et exploiter les concepts et les principes de la cybersécurité
  • Établir et maintenir un programme de gestion de la cybersécurité
  • Protéger les données et les systèmes d’un organisme contre les cybermenaces
  • Gérer les risques de cybersécurité sur la base des bonnes pratiques
  • Garantir une réponse rapide et un rétablissement efficace en cas d’incident de cybersécurité
  • Appuyer un organisme dans l’amélioration continue de son programme de gestion de la cybersécurité
 
 Objectifs pédagogiques:
  • Expliquer les concepts fondamentaux, les stratégies, les méthodologies et les techniques utilisés pour mettre en œuvre et gérer un programme de cybersécurité
  • Expliquer la corrélation entre la norme ISO/IEC 27032, le cadre de cybersécurité du NIST ainsi que d’autres normes et cadres pertinents
  • Comprendre le fonctionnement d’un programme de cybersécurité et ses composantes
  • Soutenir un organisme dans l’exploitation, la maintenance et l’amélioration continue de son programme de cybersécurité
  • Cette formation aborde les concepts théoriques et les exemples pratiques en matière de cybersécurité, permettant aux participants de comprendre l’application efficace des stratégies et des technologies de cybersécurité
  • La formation comprend diverses évaluations, notamment des exercices de type rédactionnel et des questions à choix multiples, dont certains sont basés sur des scénarios pratiques
  • Les participants sont encouragés à interagir et à avoir des discussions constructives entre eux tout en travaillant sur les quiz et les exercices, de manière à favoriser un environnement d’apprentissage collaboratif
  • La structure des quiz du cours reflète étroitement celle de l’examen de certification, ce qui permet aux participants d’être bien préparés à l’examen

Une connaissance fondamentale sur la norme ISO/IEC 27032 et des connaissances approfondies sur la cybersécurité.

Exercices et étude de cas

Programme et Examen

  • Jour 1 : Introduction à la cybersécurité et initiation à la mise en œuvre d’un programme de cybersécurité
  •  Jour 2 : Rôles et responsabilités en matière de cybersécurité, gestion des risques et mécanismes d’attaque
  • Jour 3 : Mesures de sécurité, communication, sensibilisation et formation en matière de cybersécurité
  • Jour 4 : Management des incidents de cybersécurité, surveillance et amélioration continue
  • Durée: 3 heures
  • Disponible en papier ou en ligne
  • Documentation autorisée
  • Domaine 1 : Concepts fondamentaux de la cybersécurité
  • Domaine 2 : Lancement du programme de cybersécurité et de la gouvernance en matière de cybersécurité
  • Domaine 3 : Définition des rôles et responsabilités en matière de cybersécurité et gestion des risques
  • Domaine 4 : Sélection des mesures de cybersécurité
  • Domaine 5 : Mise en place de programmes de communication et de formation en matière de cybersécurité
  • Domaine 6 : Intégration du programme de cybersécurité dans la gestion de la continuité des activités et le management des incidents
  • Domaine 7 : Évaluation des performances du programme de cybersécurité et amélioration continue de celui-ci

Prochaines sessions