ISO 27035 Introduction par HSC

Lieu(x)
En centre (92)
Durée
Total : 7 heures
En centre : 7 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Introduction
- Contexte
- Enjeux et ISO 27001
- Vocabulaire
Norme ISO 27035
- Concepts
- Objectifs
- Bienfaits de l'approche structurée
- Phases de la gestion d'incident
Planification et préparatifs (planning and preparation)
- Principales activités d'une équipe de réponse aux incidents de sécurité (ISIRT)
- Politique de gestion des incidents de sécurité
- Interactions avec d'autres référentiels ou d'autres politiques
- Modélisation du système de gestion des incidents de sécurité
- Procédures
- Mise en oeuvre de son ISIRT
- Support technique et opérationnel
- Formation et sensibilisation
- Test de son système de gestion des incidents de sécurité
Détection et rapport d'activité (Detection and Reporting)
- Activités de l'équipe opérationnelle de détection des incidents de sécurité de l'information
- Détection d'événements
- Rapport d'activité sur les événements
Appréciation et prise de décision (Assessment and decision)
- Activités de l'équipe opérationnelle d'analyse des incidents de sécurité
- Analyse immédiate et décision initiale
- Appréciation et confirmation de l'incident
Réponses (Responses)
- Principales activités d'une équipe opérationnelle de réponse aux incidents de sécurité
- Réponse immédiate
- Réponse a posteriori
- Situation de crise
- Analyse inforensique
- Communication
- Escalade
- Journalisation de l'activité et changement
Mise à profit de l'expérience ( Lessons Learnt )
- Principales activités d'amélioration de l'ISIRT
- Analyse inforensique approfondie
- Retours d'expérience
- Identification et amélioration :
- des mesures de sécurité
- de la gestion des risques
- de la revue de direction
- du système de gestion des incidents
Mise en pratique
- Documentation
- Exemple d'incidents de sécurité de l'information :
- Déni de service (DoS) et déni de service réparti (DDoS)
- Accès non autorisé
- Code malfaisant
- Usage inapproprié
- Collecte d'informations
- Catégories d'incidents de sécurité
- Méthodes de classement ou de typologie d'incidents de sécurité :
- CVSS
- ISO27035
- Enregistrement des événements de sécurité
- Fiche de déclaration des événements de sécurité
Aspects légaux et réglementaires de la gestion d'incidents
Objectifs
- Connaître les concepts, approches, méthodes et techniques permettant de gérer les incidents de sécurité de l'information
- Comprendre les bonnes pratiques de la gestion des incidents de sécurité de l'information
Centre(s)
  • Puteaux (92)
Métier(s)
Compétence(s)
Formation proposée par : HSC
À découvrir
ISO 27035 - gestion des incidents de sécurité par G-echo
Introduction à ISO 20000 par Certyou
VERTEGO INFORMATIQUE
Cisco : introduction aux routeurs cisco par VERTEGO INFORMATIQUE
QFE
ISO 9001 - 2015 par QFE
F3DF
Unity - Introduction à la VR avec Unity par F3DF
VERTEGO INFORMATIQUE
Introduction à la programmation orientée objet par VERTEGO INFORMATIQUE
F3DF
Unity - Introduction au développement intéractif 3D par F3DF
Fidens
Certification aux fondamentaux ISO 27002 par Fidens
Fidens
ISO 27001 Lead Auditor par Fidens
Fidens
ISO 27001 Lead Auditor par Fidens