Aller au contenu principal
Cybersecurity ops

ISO 27035 Foundation

ISO 27035 Foundation. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBFoundation2 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les personnes souhaitant comprendre le fonctionnement des processus de gestion des incidents de sécurité de l'information
  • Les personnes recherchant une connaissance fondamentale des principaux principes couverts par ISO/IEC 27035
  • Ceux qui envisagent une carrière dans la gestion des incidents de sécurité de l'information
  • Les membres des équipes informatiques et de sécurité qui participent aux activités de traitement des incidents ou les soutiennent

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les gestionnaires d'incidents expérimentés à la recherche de techniques avancées de mise en œuvre ou de leadership, qui bénéficieraient davantage du cours Lead Incident Manager
  • Les professionnels nécessitant des compétences techniques approfondies en forensique ou en analyse de malware plutôt qu'une vue d'ensemble au niveau des processus
  • Ceux qui disposent déjà d'une solide connaissance opérationnelle d'ISO/IEC 27035 et ne recherchent que des orientations pratiques de mise en œuvre

Ce que vous serez capable de faire

  • 1Décrire les concepts de base et la terminologie qui sous-tendent la gestion des incidents de sécurité de l'information
  • 2Reconnaître la relation entre ISO/IEC 27035 et d'autres normes de sécurité de l'information et cadres réglementaires
  • 3Expliquer les approches processus utilisées pour gérer efficacement les incidents de sécurité de l'information
  • 4Distinguer les phases du cycle de vie de la gestion des incidents de sécurité de l'information
  • 5Identifier les rôles et les responsabilités impliqués dans les processus de gestion des incidents

Jour par jour

Jour 1Principes fondamentaux et concepts de la gestion des incidents de sécurité de l'information
  • Introduction à ISO/IEC 27035

    Les participants sont introduits au périmètre, à la structure et aux objectifs d'ISO/IEC 27035, ainsi qu'à son rôle au sein de l'écosystème plus large des normes de sécurité de l'information.

  • Concepts fondamentaux de la gestion des incidents

    Ce module définit la terminologie clé et les concepts fondamentaux tels que les événements, les incidents et le cycle de vie de la gestion des incidents tels que décrits dans ISO/IEC 27035.

  • Relation avec d'autres normes et cadres

    La session explore la manière dont ISO/IEC 27035 s'aligne et complète d'autres normes de sécurité de l'information et exigences réglementaires applicables.

En fin de journée

  • Expliquer ce qui constitue un incident de sécurité de l'information et pourquoi une gestion structurée est essentielle
  • Mettre en correspondance les concepts d'ISO/IEC 27035 avec les cadres de sécurité familiers de votre organisation
Jour 2Approches processus de la gestion des incidents de sécurité de l'information et préparation à l'examen
  • Approches processus pour la gestion des incidents

    Les participants examinent les approches processus structurées définies dans ISO/IEC 27035 pour planifier, détecter, évaluer, répondre aux incidents de sécurité de l'information et en tirer des enseignements.

  • Application pratique et étude de cas

    Des scénarios et des exemples sont utilisés pour consolider la compréhension de la manière dont les processus d'ISO/IEC 27035 s'appliquent dans des contextes organisationnels réels.

  • Révision des domaines de compétences pour l'examen

    Les formateurs passent en revue les deux domaines de compétences évalués dans l'examen PECB ISO/IEC 27035 Foundation afin d'aider les participants à évaluer leur niveau de préparation.

En fin de journée

  • Appliquer le modèle de processus ISO/IEC 27035 à un scénario d'incident type
  • Identifier le domaine de compétences auquel appartient chaque thème, dans une perspective d'examen

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction aux principes fondamentaux et aux concepts de la gestion des incidents de sécurité de l'information à l'aide de l'ISO/IEC 27035
  • Jour 2 : Approches processus de la gestion des incidents de sécurité de l'information et examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la gestion des incidents de sécurité de l'information
  • Domaine 2 : Gestion des incidents de sécurité de l'information

Liste des examens PECB

Règles et politiques d'examen

Les exigences de certification pour l'ISO/IEC 27035 Foundation sont :

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format sélectionné. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certificat et d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 200 pages, incluant informations et exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 14 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Personnes intéressées par les approches processus de la gestion des incidents de sécurité de l'information
  • Personnes souhaitant acquérir des connaissances sur les principaux principes et concepts de la gestion des incidents de sécurité de l'information
  • Personnes souhaitant poursuivre une carrière dans la gestion des incidents de sécurité de l'information

Objectifs pédagogiques

  • Comprendre les concepts de base de la gestion des incidents de sécurité de l'information
  • Identifier la corrélation entre l'ISO/IEC 27035 et les autres normes et cadres réglementaires
  • Comprendre les approches processus utilisées pour gérer efficacement les incidents de sécurité de l'information

Approche pédagogique

  • Les séances de cours sont illustrées par des questions et des exemples pratiques
  • Les exercices pratiques incluent des exemples et des discussions
  • Les tests d'entraînement sont similaires à l'examen de certification

Prérequis

Qu'est-ce que la formation PECB ISO/IEC 27035 Foundation ?

La formation PECB ISO/IEC 27035 Foundation est un programme de formation introductif conçu pour fournir aux participants une compréhension solide des concepts fondamentaux et des principes de la gestion des incidents de sécurité de l'information. Basée sur la norme ISO/IEC 27035, cette formation se concentre sur les processus et les bonnes pratiques permettant de gérer efficacement les incidents de sécurité de l'information. Les participants apprendront à mettre en place un plan de gestion des incidents, à identifier et évaluer les incidents, et à mettre en œuvre les réponses appropriées pour atténuer les risques et minimiser l'impact sur l'organisation.

À qui s'adresse la formation ISO/IEC 27035 Foundation ?

Cette formation est idéale pour les personnes qui découvrent la gestion des incidents de sécurité de l'information ou qui souhaitent approfondir leurs connaissances dans ce domaine. Elle est particulièrement adaptée aux professionnels de l'informatique, aux responsables de la sécurité, aux gestionnaires de risques et aux consultants impliqués dans le développement, la mise en œuvre ou la gestion d'un processus de gestion des incidents au sein de leur organisation. Elle intéressera également les personnes souhaitant s'orienter vers une carrière dans la gestion des incidents de sécurité de l'information.

Que vais-je apprendre dans la formation ISO/IEC 27035 Foundation ?

Les participants acquerront une compréhension des concepts et principes clés de la gestion des incidents de sécurité de l'information, notamment l'identification, l'évaluation et la réponse aux incidents de sécurité. La formation couvre la structure et les composantes d'un plan de gestion des incidents efficace, les rôles et responsabilités d'une équipe de réponse aux incidents, ainsi que la corrélation entre l'ISO/IEC 27035 et les autres normes et cadres réglementaires. À travers des exemples pratiques et des discussions, les participants apprendront à appliquer des approches processus pour gérer efficacement les incidents de sécurité de l'information.

Quelle est la durée de la formation ISO/IEC 27035 Foundation ?

La formation ISO/IEC 27035 Foundation est un programme de deux jours. Le premier jour introduit les participants aux principes fondamentaux et aux concepts de la gestion des incidents de sécurité de l'information, tandis que le second jour se concentre sur les approches processus utilisées pour gérer efficacement les incidents. La formation se conclut par un examen de certification.

L'examen de certification est-il inclus dans la formation ?

Oui, la formation inclut un examen de certification qui évalue la compréhension des participants sur les concepts fondamentaux et les principes de la gestion des incidents de sécurité de l'information. Après réussite de l'examen, les participants obtiennent la certification « PECB Certified ISO/IEC 27035 Foundation », attestant de leurs connaissances et compétences dans ce domaine.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre la formation, réussir l'examen et obtenir un certificat ?+

Participer et achever la formation de deux jours donne lieu à une attestation de suivi de formation. Réussir l'examen PECB est une étape distincte qui évalue vos connaissances au regard des domaines de compétences définis.

L'obtention du certificat ISO/IEC 27035 Foundation nécessite de satisfaire aux exigences de la certification définies dans les Certification Rules and Policies de PECB, ce qui va au-delà du simple suivi de la formation. Cyber Academy dispense le programme de formation ; l'examen et la certification sont gérés par PECB.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Quels domaines de compétences l'examen ISO/IEC 27035 Foundation couvre-t-il ?+

Selon PECB, l'examen couvre deux domaines : les principes fondamentaux et les concepts de la gestion des incidents de sécurité de l'information, et les processus de gestion des incidents de sécurité de l'information. Pour les détails sur le format de l'examen et les langues disponibles, consultez la List of PECB Exams sur le site de PECB.

Ce cours convient-il à une personne sans expérience préalable en gestion des incidents ?+

Le cours est conçu comme un point d'entrée dans le domaine. Bien qu'une connaissance de base des concepts d'incidents de sécurité soit préférable, le programme débute par la terminologie et les principes fondamentaux, ce qui le rend accessible aux apprenants motivés qui découvrent le domaine.

Toutefois, les personnes qui exercent déjà des fonctions de gestion des incidents et recherchent des compétences avancées en mise en œuvre ou en leadership tireront davantage de valeur du cours ISO/IEC 27035 Lead Incident Manager.

Quel est le lien entre le cours ISO/IEC 27035 Foundation et les qualifications ISO/IEC 27035 de niveau supérieur ?+

Le cours Foundation apporte des bases conceptuelles sur les principes de gestion des incidents et le cadre ISO/IEC 27035. Il constitue un précurseur naturel pour ceux qui souhaitent ensuite suivre le programme Lead Incident Manager, lequel est centré sur la conception, la mise en œuvre et le pilotage d'une fonction complète de gestion des incidents au sein d'une organisation.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.