Descriptif
ISO/IEC 27035 Incident Manager est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Mettre en œuvre et piloter les pratiques de la gestion des incidents de sécurité. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Cadre normatif et concepts clés
- Méthodologie et outils
- Mise en pratique sur cas réel
- Pilotage et amélioration continue
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Cadrage : attentes, maturité du dispositif de réponse de chacun et présentation du système d'information fil rouge | 1 h |
| 2 | Les cinq phases d'ISO/IEC 27035 et le mandat du responsable d'incident | 1,5 h |
| 3 | Atelier : rédiger la politique de gestion des incidents et l'échelle de gravité à quatre niveaux | 2 h |
| 4 | Travaux pratiques : construire les procédures de détection et de signalement et les règles SIEM associées | 2,5 h |
| Jour 2 | ||
| 5 | Qualification, priorisation et décision de confinement | 1 h |
| 6 | Laboratoire : traiter une compromission de poste depuis l'alerte SIEM jusqu'au confinement | 3 h |
| 7 | Atelier : écrire un playbook d'exfiltration de données réutilisable | 1,5 h |
| 8 | Travaux pratiques : préservation des preuves et tenue de la main courante d'incident | 1,5 h |
| Jour 3 | ||
| 9 | Éradication, rétablissement et communication aux parties prenantes | 1 h |
| 10 | Mise en situation : incident majeur simulé, pilotage de la cellule et point d'étape en direction | 2 h |
| 11 | Atelier : retour d'expérience, indicateurs MTTD et MTTR, plan d'amélioration | 1 h |
| 12 | Révision ciblée et examen blanc commenté sur les cinq phases | 1 h |
| 13 | Examen de certification PECB ISO/IEC 27035 Incident Manager | 2 h |
Méthodes pédagogiques
- Pédagogie active : 64 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
ISO/IEC 27035, playbooks de réponse, outils SIEM
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification ISO/IEC 27035 Incident Manager (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
