Pour offrir les meilleures expériences possibles, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils.
Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Voir notre Politique de protection des données pour plus d'informations.
À l'issue de cette formation ISO 27035 Introduction, vous serez à même de :
Tarif |
A partir de 725,00 € |
Durée | 1 jour (7h) |
Modes |
|
Sessions | |
Lieux | Partout en France |
Tarif |
A partir de 725,00 € |
Durée | 1 jour (7h) |
Modes |
|
Sessions | |
Lieux | Partout en France |
La gestion des incidents de sécurité dans un délai court et leur prise en compte dans la gestion des risques est imposée par la norme ISO 27001. Le processus de gestion des incidents de sécurité est fondamental au succès d’une bonne organisation de la sécurité des systèmes d’information. Le guide de la norme ISO 27035 explicite en détail comment organiser ce processus.
Contexte
Enjeux et ISO 27001
Vocabulaire
Concepts
Objectifs
Bienfaits de l'approche structurée
Phases de la gestion d'incident
Principales activités d'une équipe de réponse aux incidents de sécurité (ISIRT)
Politique de gestion des incidents de sécurité
Interactions avec d'autres référentiels ou d'autres politiques
Modélisation du système de gestion des incidents de sécurité
Procédures
Mise en oeuvre de son ISIRT
Support technique et opérationnel
Formation et sensibilisation
Test de sons système de gestion des incidents de sécurité
Activités de l'équipe opérationnelle de détection des incidents de sécurité de l'information
Détection d'évènements
Rapport d'activité sur les évènements
Activités de l'équipe opérationnelle d'analyse des incidents de sécurité
Analyse immédiate et décision initiale
Appréciation et confirmation de l'incident
Principales activités d'une équipe opérationnelle de réponse aux incidents de sécurité
Réponse immédiate
Réponse à posteriori
Situation de crise
Analyse Inforensique
Communication
Escalade
Journalisation de l'activité et changement
Principales activités d'amélioration de l'ISIRT
Analyse Inforensique approfondie
Retours d'expérience
Identification et amélioration :
- de mesures de sécurité
- de la gestion des risques
- de la revue de direction
- du système de gestion des incidents
Documentation
Exemples d'incidents de sécurité de l'information :
- Déni de service (DoS) et déni de service réparti (DDoS)
- Accès non autorisé
- Code malfaisant
- Usage inapproprié
- Collecte d'informations
Catégories d'incidents de sécurité
Méthodes de classement ou de typologie d'incidents de sécurité :
- CVSS
- ISO27035
Enregistrement des évènements de sécurité
Fiche de déclaration des événements de sécurité
Tarif |
Contacter l'organisme |
Durée |
4 jours (28 heures) |
Modes |
|
Les objectifs de la formation Comprendre la technologie du soudage et son organisation dans l’entreprise :
- Identifier les contraintes liées au soudage - Connaître les principaux procédés de soudage - Appréhender le contrôle qualité en soudage - Élaborer ou vérifier un cahier de soudage
Tarif |
A partir de 1 627,00 € |
Durée |
5j / 35h |
Modes |
|
Tarif |
Contacter l'organisme |
Durée |
3 jours (21 heures) |
Modes |
|
À l'issue de cette formation ISO 37001 Lead Auditor, vous aurez acquis les connaissances et compétences nécessaires pour :
Tarif |
A partir de 3 750,00 € |
Durée |
5j / 35h |
Modes |
|
Concrètement, à l'issue de cette formation ISO 22301 Lead Auditor, vous serez capable de :
Tarif |
A partir de 3 690,00 € |
Durée |
5j / 35h |
Modes |
|
Tarif |
A partir de 3 300,00 € |
Durée |
4j / 28h |
Modes |
|
Tarif |
Contacter l'organisme |
Durée |
5 jours (35 heures) |
Modes |
|
Tarif |
A partir de 1 950,00 € |
Durée |
3j / 21h |
Modes |
|
À l'issue de cette formation Lead Ethical Hacker vous aurez acquis les connaissances et les compétences nécessaires pour :
Tarif |
A partir de 3 750,00 € |
Durée |
5j / 35h |
Modes |
|
Tarif |
A partir de 555,00 € |
Durée |
2j / 12h |
Modes |
|