ISO/IEC 27035 Foundation - Initiation à la gestion des incidents de sécurité selon ISO/IEC 27035
ISO/IEC 27035 Foundation
Formation créée le 13/03/2025. Dernière mise à jour le 21/04/2025.
Version du programme : 1
Programme de la formation
Qu'est-ce que la norme ISO/IEC 27035 ? À une époque où les incidents de cybersécurité deviennent de plus en plus sophistiqués et omniprésents, la nécessité de disposer de cadres solides de gestion des incidents n'a jamais été aussi cruciale. La série ISO/CEI 27035 répond à cet impératif en fournissant des lignes directrices complètes pour établir, mettre en œuvre, maintenir et améliorer continuellement la gestion des incidents de sécurité de l'information au sein des organismes. La norme ISO/IEC 27035-1 décrit les principes de la gestion des incidents, en veillant à ce que les organismes puissent se préparer, répondre et se remettre des incidents de manière efficace. Elle souligne l'importance de la préparation, de stratégies de réponse claires et de plans de reprise structurés qui s'alignent sur les politiques et les objectifs de sécurité d'un organisme. La norme ISO/IEC 27035-2 couvre les spécificités de la gestion des incidents, en fournissant des conseils détaillés sur la manière de détecter, de signaler, d'évaluer et de répondre aux incidents de cybersécurité, afin d'en minimiser l'impact et d'éviter qu'ils ne se reproduisent. Les parties 1 et 2 de la norme ISO/CEI 27035 créent un cadre qui protège les actifs informationnels et renforce la résilience de l'organisme face à l'évolution des cybermenaces. Pourquoi la gestion des incidents est-elle importante pour vous ? Les menaces de cybersécurité affectent les organismes de divers secteurs d'activité dans le monde entier, en particulier à l'ère actuelle de progrès technologiques rapides, ces menaces sont devenues de plus en plus avancées. L'importance de la gestion des incidents, telle qu'elle est décrite dans les formations ISO/IEC 27035 de PECB, réside dans son approche globale de la préparation, de la réponse et de la reprise après un incident de sécurité de l'information. La formation ISO/IEC 27035 Foundation vous permettra d’appréhender les éléments fondamentaux pour mettre en œuvre un plan de gestion des incidents et gérer les incidents de sécurité de l’information. Grâce à cette formation, vous comprendrez les processus de gestion des incidents de sécurité de l’information. Après avoir suivi la formation, vous pouvez vous présenter à l’examen et postuler au titre de « PECB Certified ISO/IEC 27035 Foundation ». La certification PECB Foundation atteste que vous avez compris les méthodes fondamentales, les exigences, et l’approche de management.
Objectifs de la formation
- Comprendre les concepts fondamentaux de la gestion des incidents de sécurité de l’information
- Connaître la corrélation entre la norme ISO/IEC 27035 et les autres normes et cadres règlementaires
- Comprendre l’approche processus permettant de gérer efficacement les incidents de sécurité de l’information
Profil des bénéficiaires
- Toute personne intéressée par l’approche processus de gestion des incidents de la sécurité de l’information
- Personnes souhaitant acquérir des connaissances sur les principes et concepts de gestion des incidents de sécurité d’information
- Personnes souhaitant poursuivre une carrière dans la gestion des incidents de sécurité de l’information
- Aucun
Contenu de la formation
-
Introduction aux principes et concepts fondamentaux de la gestion des incidents de la sécurité de l’information, tels que définis par la norme ISO/IEC 27035
-
Approches processus de gestion des incidents de la sécurité de l’information
-
Examen de certification
Formé à Stanford University (USA) et de l’INSA Toulouse (France). Expert en gestion des risques. Plus de 15 certifications mondialement reconnues dont ISO/IEC 27035 Lead Incident Manager, CISSP, CISM, CRISC… Plus de 1.500 h de formation en France
- Les participants recevront un matériel de formation contenant plus de 450 pages d'informations, d'exemples pratiques, d'exercices et de quiz
- Cette formation combine des concepts théoriques avec les meilleures pratiques pour mettre en œuvre un processus de gestion des incidents de sécurité de l'information
- La formation propose des exercices de type rédactionnel et des questionnaires à choix multiples, dont certains sont basés sur des scénarios
- Les participants sont encouragés à coopérer et à s'engager dans des discussions fructueuses avec d'autres apprenants tout en répondant à des quiz et à des exercices
- Le format du quiz est étroitement similaire à celui de l'examen de certification, ce qui permet aux participants d'être bien préparés à l'examen