Aller au contenu principal
Cybersecurity ops

ISO 27035 Lead Incident Manager

ISO 27035 Lead Incident Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les managers et consultants souhaitant approfondir leurs connaissances en gestion des incidents de sécurité de l'information
  • Les professionnels chargés de constituer et de diriger des équipes de réponse aux incidents
  • Les professionnels de l'informatique et les gestionnaires des risques de sécurité de l'information souhaitant renforcer leurs capacités en gestion des incidents
  • Les membres actuels d'équipes de réponse aux incidents qui souhaitent acquérir des bases formelles en ISO/IEC 27035
  • Les coordinateurs de réponse aux incidents et toute personne ayant des responsabilités directes en matière de traitement et de réponse aux incidents

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans expérience en sécurité de l'information ou en gestion des incidents, pour lesquelles le rythme et la profondeur de ce cours pourraient être difficiles à suivre
  • Ceux qui recherchent uniquement une introduction au niveau sensibilisation à la gestion des incidents et qui devraient envisager le cours ISO/IEC 27035 Foundation à la place
  • Les professionnels dont la principale priorité est la sécurité applicative ou la sécurité des infrastructures plutôt que les processus de gestion des incidents

Ce que vous serez capable de faire

  • 1Expliquer les principes fondamentaux de la gestion des incidents de sécurité de l'information tels que définis dans ISO/IEC 27035
  • 2Développer et mettre en œuvre un plan de réponse aux incidents adapté aux besoins spécifiques d'une organisation
  • 3Sélectionner et structurer une équipe de réponse aux incidents efficace, adaptée au contexte organisationnel
  • 4Réaliser des appréciations des risques pour identifier les menaces et les vulnérabilités pertinentes dans des scénarios d'incidents
  • 5Appliquer les bonnes pratiques issues de normes internationales pour améliorer l'efficacité de la réponse aux incidents
  • 6Gérer les phases de détection, de signalement et de réponse aux incidents de sécurité de l'information
  • 7Évaluer et améliorer les processus de gestion des incidents grâce à l'analyse post-incident et aux retours d'expérience
  • 8Surveiller les activités de gestion des incidents et piloter des cycles d'amélioration continue

Jour par jour

Jour 1Introduction aux concepts de gestion des incidents de sécurité de l'information et à ISO/IEC 27035
  • Principes et terminologie de la gestion des incidents

    Les participants examinent le vocabulaire fondamental et les bases théoriques de la gestion des incidents de sécurité de l'information tels qu'établis dans ISO/IEC 27035.

  • Structure et périmètre d'ISO/IEC 27035

    La session passe en revue l'architecture de la série de normes ISO/IEC 27035 et son application prévue dans différents contextes organisationnels.

  • Alignement avec la famille ISO/IEC 27000

    Les participants explorent la manière dont ISO/IEC 27035 interagit avec ISO/IEC 27001 et d'autres normes connexes pour former une structure cohérente de gouvernance de la sécurité de l'information.

En fin de journée

  • Décrire avec vos propres mots les objectifs et la structure d'ISO/IEC 27035
  • Identifier la place de la gestion des incidents au sein d'un système de management de la sécurité de l'information plus large
Jour 2Conception et préparation d'un plan de gestion des incidents de sécurité de l'information
  • Définition du périmètre et structuration de la fonction de gestion des incidents

    Ce module guide les participants dans la définition du périmètre, des politiques et de la structure de gouvernance nécessaires à un plan de gestion des incidents formellement documenté.

  • Constitution et organisation d'une équipe de réponse aux incidents

    Les participants apprennent les critères de sélection des membres de l'équipe, la définition des rôles et des responsabilités, ainsi que la mise en place des protocoles d'escalade et de communication.

  • Appréciation des risques dans le contexte de la gestion des incidents

    La session applique des méthodes d'appréciation des risques pour identifier les scénarios de menaces potentiels et prioriser les activités de préparation en conséquence.

En fin de journée

  • Rédiger les composantes clés d'un plan de gestion des incidents organisationnel
  • Définir les attributions de rôles et les chemins d'escalade au sein d'une structure d'équipe de réponse aux incidents
Jour 3Détection et signalement des incidents de sécurité de l'information
  • Mécanismes de détection des incidents

    Les participants étudient les approches techniques et procédurales permettant d'identifier les événements de sécurité de l'information et de déterminer lesquels justifient une escalade vers le statut d'incident.

  • Signalement et classification des incidents

    Ce module couvre les processus de documentation, de classification et de communication des incidents aux parties prenantes appropriées dans les délais requis.

  • Gestion des preuves et réponse initiale

    Les participants examinent les bonnes pratiques pour la préservation des preuves et l'exécution des actions de confinement initiales lorsqu'un incident est confirmé.

En fin de journée

  • Appliquer des critères de classification pour catégoriser de manière cohérente les événements et les incidents de sécurité
  • Décrire un processus de signalement garantissant une communication en temps utile aux parties prenantes concernées
Jour 4Surveillance et amélioration continue du processus de gestion des incidents de sécurité de l'information
  • Surveillance des performances de la gestion des incidents

    Les participants identifient les indicateurs clés de performance et examinent les techniques permettant d'évaluer si le processus de gestion des incidents atteint les objectifs définis.

  • Analyse post-incident et retours d'expérience

    Le module présente des approches structurées pour conduire des revues post-incident et traduire les constats en améliorations de processus concrètes.

  • Intégration de l'amélioration continue

    Les participants s'exercent à incorporer des actions d'amélioration dans le cycle de vie de la gestion des incidents afin de maintenir et de renforcer la résilience organisationnelle dans le temps.

En fin de journée

  • Sélectionner des métriques appropriées pour surveiller l'efficacité de la gestion des incidents
  • Conduire une revue post-incident structurée et documenter des recommandations d'amélioration
Jour 5Consolidation des compétences et préparation à l'examen
  • Révision des domaines de compétences de l'examen PECB

    Les formateurs guident les participants à travers les six domaines de compétences évalués dans l'examen PECB ISO/IEC 27035 Lead Incident Manager afin de consolider les acquis.

  • Exercices basés sur des scénarios

    Les participants travaillent sur des scénarios réalistes de gestion des incidents pour mettre en pratique les connaissances acquises et identifier les domaines restant à approfondir.

En fin de journée

  • Positionner ses connaissances personnelles par rapport aux six domaines de compétences de l'examen
  • Appliquer un raisonnement intégré de gestion des incidents à des scénarios organisationnels complexes

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction aux concepts de gestion des incidents de sécurité de l'information et à l'ISO/IEC 27035
  • Jour 2 : Conception et préparation d'un plan de gestion des incidents de sécurité de l'information
  • Jour 3 : Détection et signalement des incidents de sécurité de l'information
  • Jour 4 : Surveillance et amélioration continue du processus de gestion des incidents de sécurité de l'information
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la gestion des incidents de sécurité de l'information
  • Domaine 2 : Processus de gestion des incidents de sécurité de l'information basé sur l'ISO/IEC 27035
  • Domaine 3 : Conception et développement d'un processus organisationnel de gestion des incidents basé sur l'ISO/IEC 27035
  • Domaine 4 : Préparation et exécution du plan de réponse aux incidents de sécurité de l'information
  • Domaine 5 : Mise en œuvre des processus de gestion des incidents et gestion des incidents de sécurité de l'information
  • Domaine 6 : Amélioration des processus et activités de gestion des incidents

Liste des examens PECB

Règles et politiques d'examen

  1. Définir une approche de gestion des incidents
  2. Déterminer les objectifs et le périmètre de la gestion des incidents
  3. Réaliser une évaluation des risques
  4. Élaborer un programme de gestion des incidents
  5. Définir les critères d'évaluation et d'acceptation des risques
  6. Évaluer les options de traitement des risques
  7. Surveiller et revoir le programme de gestion des incidents

Règles et politiques de certification

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format sélectionné. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera remise aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Managers ou consultants souhaitant approfondir leurs connaissances en gestion des incidents de sécurité de l'information
  • Professionnels souhaitant constituer et piloter des équipes de réponse aux incidents (IRT) efficaces
  • Professionnels IT et responsables des risques liés à la sécurité de l'information souhaitant renforcer leurs compétences en gestion des incidents
  • Membres d'équipes de réponse aux incidents
  • Coordinateurs de réponse aux incidents ou toute fonction ayant des responsabilités dans le traitement et la gestion des incidents

Objectifs pédagogiques

  • Expliquer les principes fondamentaux de la gestion des incidents
  • Élaborer et mettre en œuvre des plans de réponse aux incidents adaptés aux besoins de l'organisation, et constituer une équipe de réponse aux incidents
  • Réaliser des évaluations des risques approfondies afin d'identifier les menaces et vulnérabilités potentielles au sein d'une organisation
  • Appliquer les bonnes pratiques issues de diverses normes internationales pour améliorer l'efficience et l'efficacité des efforts de réponse aux incidents
  • Conduire une analyse post-incident et identifier les enseignements tirés

Approche pédagogique

  • Cette formation associe des concepts théoriques aux bonnes pratiques de mise en œuvre d'un processus de gestion des incidents de sécurité de l'information.
  • La formation comprend des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont encouragés à collaborer et à engager des échanges constructifs avec leurs pairs lors des quiz et exercices.
  • Le format des quiz reflète fidèlement celui de l'examen de certification, afin que les participants soient bien préparés.

Les questions que posent toujours les acheteurs

Qu'est-ce qui distingue l'achèvement de la formation de la réussite de l'examen et de l'obtention d'une certification ?+

Achever le programme de formation de cinq jours signifie que vous avez suivi le cours et pouvez recevoir une attestation de participation. Réussir l'examen PECB ISO/IEC 27035 Lead Incident Manager est une réussite distincte qui démontre la compétence dans les domaines définis.

L'obtention d'une certification PECB nécessite de réussir l'examen et de satisfaire aux exigences complémentaires, telles que les critères d'expérience professionnelle, telles qu'elles sont définies dans les Certification Rules and Policies de PECB. Cyber Academy dispense la formation ; l'examen et la certification sont administrés par PECB.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Quels domaines de compétences sont évalués dans l'examen PECB ISO/IEC 27035 Lead Incident Manager ?+

Selon PECB, l'examen couvre : les principes fondamentaux et les concepts de la gestion des incidents de sécurité de l'information, le processus de gestion des incidents fondé sur ISO/IEC 27035, la conception et le développement d'un processus de gestion des incidents organisationnel, la préparation et l'exécution d'un plan de réponse aux incidents, la mise en œuvre des processus de gestion des incidents et la gestion des incidents, ainsi que l'amélioration des processus et des activités de gestion des incidents.

Pour les détails sur le format, la durée et les langues disponibles de l'examen, consultez la List of PECB Exams et les Examination Rules and Policies sur le site de PECB.

En quoi ce cours diffère-t-il du cours ISO/IEC 27035 Foundation ?+

Le cours Foundation offre une vue d'ensemble des principes de gestion des incidents et du cadre ISO/IEC 27035, adapté à ceux qui souhaitent acquérir une sensibilisation ou démarrer leur parcours d'apprentissage. Le cours Lead Incident Manager va sensiblement plus loin, en abordant la manière de concevoir, de mettre en œuvre, de diriger et d'améliorer en continu une fonction complète de gestion des incidents.

Les participants au cours Lead sont attendus avec une connaissance préexistante des processus de gestion des incidents et de la famille ISO/IEC 27000, alors que le cours Foundation ne requiert pas de tel prérequis.

Quels types d'organisations bénéficient le plus d'avoir du personnel formé à ce niveau ?+

Les organisations qui traitent des données sensibles, exploitent des infrastructures critiques ou sont soumises à des exigences réglementaires relatives à la notification des violations tirent généralement le plus grand bénéfice de la formation de Lead Incident Managers. Le cours prépare les praticiens à construire des capacités de gestion des incidents proportionnées, reproductibles et auditables, plutôt que de s'appuyer sur des réponses ad hoc.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.