Formation ISO/IEC 27035 Foundation PECB certified
Objectifs
Comprendre les principes fondamentaux de la gestion des incidents de sécurité de l'information.
Connaître la relation entre la norme ISO/IEC 27035 et les autres normes et cadres réglementaires.
Comprendre l'approche basée sur les processus pour gérer les incidents de sécurité de l'information.
Pré-requis
Participants
Programme de formation
Introduction à la gestion des incidents et préparation
Présentation des enjeux, tour de table des participants, identification des attentes,présentation du déroulé pédagogique et des modalités d’évaluation.
Module 1 – Introduction à la gestion des incidents :
- Définitions : incident, événement, vulnérabilité, impact
- Objectifs et portée de la norme ISO/IEC 27035-1
- Lien avec les normes ISO/IEC 27001, ISO/IEC 27002,ISO/IEC 27005
- Typologie des incidents : logique, physique, humain, intentionnel, accidentel
Module 2 – Préparation et identification des incidents :
- Mise en place d’une politique de gestion des incidents
- Définition des rôles et responsabilités (CERT, CSIRT)
- Outils et méthodes de détection des incidents : journalisation, alertes, SIEM
- Mécanismes de déclenchement, qualification initiale des incidents
Réponse, amélioration continue et préparation a la certification
Module 3 – Réponse aux incidents :
- Étapes de réponse : confinement,éradication, restauration
- Documentation, chronologie, priorisation des actions
- Coordination entre les parties internes et externes (fournisseurs, autorités)
Module 4 – Amélioration continue :
- Capitalisation sur l’incident : analyse post-mortem, lessons learned
- Intégration dans le SMSI pour réductiondes risques futurs
- Boucle de rétroaction pour affiner les processus
Session de révision :
- Revue des concepts fondamentaux, quiz de validation des acquis
- Questions-réponses en groupe
Examen blanc
Étude de cas + QCM d'entraînement conforme au format officiel PECB
Correction collective avec justification des réponses.
Clôture de la session et remise des conseils personnalisés.
Préparation à l’examen
Séance de questions/réponses
Conseils méthodologiques pou réussir l’examen (structure, types de questions)
Gestion du temps
Clôture de la formation