
Lead Incident Manager ISO 27035
Objectifs
- Acquérir les connaissances et compétences pour mettre en œuvre un processus de gestion des incidents de sécurité de l’information.
- Devenir certifié ISO 270035 « LEAD INCIDENT MANAGER ».
Programme détaillé
- Accueil des participants et présentation de la formation « LEAD INCIDENT MANAGER ISO 27035 ».
- Introduction aux concepts relatifs à la gestion des incidents de sécurité de l’information tels que définis par l’ISO 27035 :
- Objectifs :
- Normes et cadres réglementaires
- Concepts fondamentaux de la gestion des incidents
- Contexte
- Politiques et procédures
- Conception et préparation d’un plan de gestion des incidents sécurité de l’information :
- Management du risque
- Plan de gestion des incidents
- Équipe de gestion des incidents
- Relations internes et externes
- Assistance technique et autre
- Sensibilisation et formation aux incidents de sécurité de l’information
- Détection et signalement des incidents
- Tests
- Surveillance des systèmes et des réseaux
- Détecter et alerter
- Collecte d’informations sur les incidents
- Signalement des évènements liés à la sécurité de l’information
- Appréciation des évènements liés à la sécurité de l’information
- Surveillance et amélioration continue du processus de gestion des incidents liés à la sécurité
- Résolution des incidents liés à la sécurité de l’information
- Confinement, éradication et récupération
- Enseignements tirés
- Surveillance, mesure, analyse et évaluation
- Amélioration Continue
- Préparation à l’examen de certification
- Conclusion et bilan de la formation (Appréciation et positionnement des participants sur leurs acquisitions en cours et fin de formation)
Pédagogie et Supports
Des phases pratiques et théoriques sont organisées en alternance, avec pour supports, les outils pédagogiques suivants :
- Cours théoriques : définitions, notions clés, acquisitions méthodologiques.
- Etude de cas
- Exercices théoriques et pratiques.
- Supports visuels et documentaires.
- Prêt de normes ISO.
Examen de certification
L’examen « PECB Certified ISO/IEC 27035 Lead Incident Manager » couvre les domaines de compétences suivants :
- Domaine 1 : Principes et concepts fondamentaux de la gestion des incidents de sécurité de l’information
- Domaine 2 : Processus de gestion des incidents de sécurité de l’information basé sur la norme ISO/IEC 27035
- Domaine 3 : Conception et développement d’un processus organisationnel de gestion des incidents basé sur la norme ISO/IEC 27035
- Domaine 4 : Préparation et exécution du plan de réponse aux incidents liés à la sécurité de l’information
- Domaine 5 : Mise en œuvre de processus de gestion des incidents et gestion des incidents liés à la sécurité de l’information
- Domaine 6 : Amélioration des processus et des activités de gestion des incidents
Pour obtenir des informations spécifiques sur le type d’examen, les langues disponibles et d’autres détails, veuillez consulter la Liste des examens PECB et Règles et politiques d’examen.
Les exigences relatives aux certifications « Incident manager ISO27035 de PECB sont les suivantes :
Titre de compétences professionnelles | Éducation | Examen | Expérience professionnelle | Expérience dans la gestion de projets en cas d’incidents | Autres exigences |
PECB Certified ISO/IEC 27035 Provisional Incident Manager | Au moins l’enseignement secondaire | Examen PECB Certified ISO/IEC 27035 Lead Incident Manager ou équivalent | Aucune | Aucune | Signer le Code de déontologie de PECB |
PECB Certified ISO/IEC 27035 Incident Manager | 2 ans (1 en gestion des incidents de sécurité de l’information) | 200 heures | |||
PECB Certified ISO/IEC 27035 Lead Incident Manager | 5 ans (2 en gestion des incidents de sécurité de l’information) | 300 heures | |||
PECB Certified ISO/IEC 27035 Senior Lead Incident Manager | 10 ans (7 en gestion des incidents de sécurité de l’information) | 1 000 heures |
Public visé
L’ensemble des professionnels des systèmes d’information souhaitant approfondir leurs connaissances en gestion des incidents liés à la sécurité de l’information :
- Responsables des TIC et gestionnaires des incidents de sécurité de linformation .
- Administrateurs des réseaux
Pré-requis
Connaissances générales de la sécurité des systèmes d’information.
Durée
5 jours (35h)
Lieux
- Paris