Toutes les certifications
PECBISO/IEC 27035
Formation à la certification PECB ISO/IEC 27035 Lead Incident Manager
Concevez et pilotez un processus complet de gestion des incidents de sécurité de l'information, de la préparation à la capitalisation des enseignements.
Avancé 5 jours 35 h Français
CybersécuritéNouveau
Aperçu
Cette formation vous permet d'acquérir l'expertise nécessaire pour aider une organisation à planifier et mettre en œuvre un processus de gestion des incidents fondé sur la série ISO/IEC 27035. Vous apprendrez à constituer et animer une équipe de réponse aux incidents (IRT/CSIRT), à qualifier et prioriser les événements de sécurité, à coordonner la réponse et à transformer chaque incident en levier d'amélioration.
Ce qui est inclus
- Supports de cours officiels PECB
- Simulation d'incident et corrigés
- Coupon d'examen avec seconde tentative gratuite
- Fiches de révision premium learn.
- Certificat de participation de 31 crédits CPD
- Une année d'accompagnement post-formation
Pourquoi cette formation
Chaque minute compte lors d'un incident : une réponse structurée sépare l'incident maîtrisé de la crise majeure. Notre observatoire des ransomwares documente des attaques contre plus de 330 organisations africaines depuis 2020 ; les entreprises qui disposaient d'un processus de réponse formalisé ont systématiquement mieux résisté. Le titre « PECB Certified ISO/IEC 27035 Lead Incident Manager » atteste de votre capacité à bâtir cette défense.
À qui s'adresse cette formation
- Responsables et futurs responsables de la gestion des incidents
- Membres d'équipes SOC, CSIRT et IRT
- RSSI et responsables sécurité souhaitant formaliser leur processus de réponse
- Consultants en cybersécurité et gestionnaires de risques
- Membres d'équipes SMSI en charge du volet incident
Objectifs
- Expliquer les concepts et principes de la gestion des incidents selon ISO/IEC 27035
- Planifier et préparer un processus de gestion des incidents et une équipe de réponse
- Détecter, rapporter, évaluer et qualifier les événements et incidents de sécurité
- Coordonner la réponse : confinement, éradication, rétablissement, communication
- Tirer les enseignements des incidents et améliorer le dispositif en continu
Programme
1. Introduction aux concepts de gestion des incidents
- Concepts, définitions et série de normes ISO/IEC 27035
- Relation avec ISO/IEC 27001 et les cadres de réponse (NIST, ENISA)
- Principes d'une gestion des incidents efficace
- Enjeux réglementaires : notification, régulateurs, forces de l'ordre
2. Planification et préparation
- Politique et plan de gestion des incidents
- Constitution de l'équipe de réponse : rôles, compétences, mandat
- Classification et échelles de gravité des incidents
- Outillage : détection, ticketing, communication sécurisée
3. Détection, rapport et évaluation des incidents
- Sources de détection et gestion des signalements
- Tri, qualification et priorisation des événements
- Escalade et notification aux parties prenantes
- Journalisation et préservation des preuves
4. Réponse aux incidents et enseignements
- Confinement, éradication et rétablissement
- Communication de crise interne et externe
- Analyse post-incident et revue des enseignements
- Indicateurs de performance et amélioration du dispositif
5. Examen de certification
- Révision générale et séance de questions-réponses
- Examen PECB « ISO/IEC 27035 Lead Incident Manager » (3 heures)
Approche pédagogique
- Simulation d'incident ransomware inspirée de cas africains documentés
- Ateliers de qualification et de priorisation d'événements de sécurité
- Exercices de rédaction de procédures et de playbooks de réponse
- Quiz alignés sur le format de l'examen de certification
L'examen
- Durée : 3 h
- Format : QCM, à livre ouvert
- Questions : 80 questions
Domaines évalués :
- Principes et concepts fondamentaux de la gestion des incidents
- Meilleures pratiques de gestion des incidents de sécurité
- Planification et préparation d'un processus de gestion des incidents
- Détection, rapport et évaluation des incidents
- Réponse aux incidents de sécurité de l'information
- Enseignements tirés et amélioration continue
Prérequis
Une compréhension fondamentale d'ISO/IEC 27035 et une connaissance générale de la gestion des incidents de sécurité de l'information sont recommandées.
Certification
Selon votre expérience, vous pouvez prétendre aux titres Provisional Incident Manager, Incident Manager ou Lead Incident Manager. La formation donne droit à 31 crédits CPD.

