DATAROCKSTARS
Réf. INF-CYB-43Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27035 Lead Incident Manager

Concevoir et mettre en œuvre un dispositif conforme aux exigences de la gestion des incidents de sécurité

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · ISO/IEC 27035 Lead Incident Manager (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27035 Lead Incident Manager est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir et mettre en œuvre un dispositif conforme aux exigences de la gestion des incidents de sécurité. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre normatif et principes directeurs
  • Analyse du contexte et planification
  • Mise en œuvre opérationnelle
  • Surveillance, mesure et amélioration continue
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : retours d'expérience des participants sur un incident marquant et cadrage du cas fil rouge « groupe industriel »1 h
2Architecture des parties 27035-1 à 27035-3 et articulation avec ISO/IEC 270011,5 h
3Atelier : définir le périmètre, la gouvernance et les interfaces de l'équipe de réponse2 h
4Cas pratique : dimensionner l'équipe, les astreintes et les contrats d'assistance externe2,5 h
Jour 2
5Préparation : politique, procédures, outillage de détection et plan de collecte des journaux1 h
6Travaux pratiques : concevoir les cas d'usage de détection et les règles de corrélation dans le SIEM2,5 h
7Atelier : rédiger trois playbooks — rançongiciel, compromission de messagerie, fuite de données2 h
8Laboratoire : éprouver un playbook sur une alerte rejouée et le corriger1,5 h
Jour 3
9Détection, évaluation et décision : critères d'escalade et bascule en crise1 h
10Laboratoire : investigation d'une intrusion multi-machines à partir des journaux et de la télémétrie3 h
11Atelier : stratégie de confinement et arbitrage entre observation prolongée et coupure immédiate1,5 h
12Travaux pratiques : chaîne de conservation des preuves et dossier transmissible aux autorités1,5 h
Jour 4
13Éradication, rétablissement durable et communication réglementaire — CNIL, ANSSI, clients1 h
14Mise en situation : cellule de réponse sur incident majeur, deux tours de décision et communication2,5 h
15Atelier : conduire le retour d'expérience et l'analyse de cause racine1,5 h
16Travaux pratiques : tableau de bord des incidents, indicateurs et matière pour la revue de direction2 h
Jour 5
17Révision structurée par domaine et clarification des zones grises1,5 h
18Examen blanc commenté, analyse des pièges d'énoncé2 h
19Examen de certification PECB ISO/IEC 27035 Lead Incident Manager3 h
20Plan d'amélioration du dispositif de réponse de son organisation0,5 h

Méthodes pédagogiques

  • Pédagogie active : 64 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27035, playbooks de réponse, outils SIEM

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification ISO/IEC 27035 Lead Incident Manager (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.