Formation ISO/IEC 27035 Lead Incident Manager, avec certification
La formation ISO/IEC 27035 Lead Incident Manager est conçue pour vous doter des compétences indispensables à la mise en œuvre d'un plan de gestion des incidents de sécurité de l’information, conforme à la norme ISO/IEC 27035. Cette formation approfondie couvre les processus et modèles nécessaires pour élaborer et développer un plan efficace de gestion des incidents pour les organisations. En participant à cette formation, vous gagnerez une compréhension détaillée du modèle de processus qui soutient la création et l'implémentation de plans de gestion des incidents. La formation s'aligne non seulement sur la norme ISO/IEC 27035, mais elle intègre également les lignes directrices de l’ISO/IEC 27001 pour une gestion optimale des incidents de sécurité de l'information. À l'issue de cette formation, vous serez préparé à passer l'examen de certification « PECB Certified ISO/IEC 27035 Lead Incident Manager ». Obtenir cette certification attestera de votre capacité à diriger et soutenir une équipe dans la gestion des incidents de sécurité de l’information, grâce à vos connaissances pratiques et compétences professionnelles. Le coût de l'examen est inclus dans le tarif de la formation.
Lire la suitePrérequis
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En centre
- En entreprise
- À distance
Objectifs pédagogiques
- Acquérir une compréhension approfondie des concepts, approches, méthodes, outils et techniques pour une gestion efficace des incidents de sécurité de l'information selon la norme ISO/IEC 27035
- Comprendre la relation entre l’ISO/IEC 27035 et d'autres normes et cadres réglementaires pertinents pour une gestion intégrée des incidents
- Développer l'expertise nécessaire pour accompagner une organisation dans l'élaboration, la mise en œuvre et la mise à jour continue d'un plan d'intervention en cas d'incident de sécurité de l'information
- Acquérir les compétences pour conseiller efficacement les organisations sur les meilleures pratiques de gestion de la sécurité de l'information
- Comprendre l'importance d'adopter des procédures et des politiques bien structurées pour les processus de gestion des incidents
- Développer les compétences nécessaires pour diriger et gérer une équipe efficace de réponse aux incidents, assurant une réaction rapide et appropriée aux menaces de sécurité
Programme de la formation
JOUR 1 – Introduction aux concepts relatifs à la gestion des incidents de sécurité de l’information, tels que définis par l’ISO/IEC 27035
Objectifs et structure de la formation
Cadres normatifs et réglementaires
Gestion des incidents liés à la sécurité de l’information
Processus de base de la norme ISO/IEC 27035
Principes fondamentaux de la sécurité de l’information
Corrélation avec la continuité des activités
Questions légales et déontologiques
JOUR 2 – Conception et préparation d’un plan de gestion des incidents de sécurité de l’information
Lancement d’un processus de gestion des incidents de sécurité de l’information
Compréhension de l’organisation et clarification des objectifs de la gestion des incidents de sécurité de l’information
Planifier et préparer
Rôles et fonctions
Politiques et procédures
JOUR 3 – Lancement d’un processus de gestion des incidents et traitement des incidents de sécurité de l’information
Planification de la communication
Premières étapes de la mise en œuvre
Mise en place des éléments de support
Détection et rapport
Évaluation et décisions
Réponses
Leçons apprises
Transition aux opérations
JOUR 4 – Suivi et amélioration continue du plan de gestion des incidents liés à la sécurité de l’information
Analyse supplémentaire
Analyse des leçons apprises
Mesures correctives
Compétence et évaluation des gestionnaires d’incidents
Clôture de la formation
JOUR 5 – Examen de certification ISO/IEC 27035 Lead Incident Manager
L’examen « PECB Certified ISO/IEC 27035 Lead Incident Manager » remplit les exigences relatives au programme d’examen et de certification de PECB.
L’examen dure 3 heures et couvre les domaines de compétences suivants :
Domaine 1 : Principes et concepts fondamentaux relatifs à la gestion des incidents liés à la sécurité de l’information
Domaine 2 : Meilleures pratiques de la gestion des incidents liés à la sécurité de l’information selon la norme ISO/IEC 27035
Domaine 3 : Conception et développement d’un processus de gestion des incidents organisationnels selon l’ISO/IEC 27035
Domaine 4 : Préparation aux incidents de sécurité de l’information et mise en œuvre d’un plan de gestion des incidents
Domaine 5 : Lancement du processus de gestion des incidents et traitement des incidents liés à la sécurité de l’information
Domaine 6 : Surveillance et mesure de la performance
Domaine 7 : Améliorer les processus et les activités de gestion des incidents

Proposé par
Sparks
"Tout l'IT, vraiment tout"