JOUR 1 : Introduction et phase de planificationModule 1 : Principes fondamentaux de la gestion des incidents- Présentation de la formation et du processus de certification.
- Analyse approfondie de la norme ISO/IEC 27035 et de ses liens avec ISO/IEC 27001, ISO/IEC 27002 et le cadre NIST.
Module 2 : Lancement d'un projet de gestion des incidents- Phase 1 : Planifier et Préparer
-Obtenir l'engagement de la direction.-Élaborer la politique, les objectifs et les processus de gestion des incidents.
- Étude de cas : Rédiger l'ébauche d'une politique de gestion des incidents et définir des indicateurs de performance (KPIs) pertinents.
JOUR 2 : Structuration de l'équipe et préparation opérationnelle
Module 3 : Mise en place de l'équipe de réponse aux incidents (CSIRT/IRT)
- Définir les rôles, les responsabilités et les compétences requises.
- Modèles de structure d'équipe (centralisée, distribuée, etc.).
- Plan de formation et de sensibilisation pour l'équipe et les employés.
Module 4 : Préparation technique et organisationnelle
- Mettre en place les outils et l'infrastructure nécessaires (SIEM, EDR, etc.).
- Établir des plans de communication internes et externes.
- Exercice pratique : Définir la composition d'une équipe CSIRT et ses responsabilités pour un scénario d'entreprise donné.
JOUR 3 : Détection, analyse et évaluation des incidents
● Module 5 : Détection et signalement
- Phase 2 : Détecter et Signaler
-Mettre en place les mécanismes de surveillance et d'alerte.
-Créer et gérer les canaux de signalement des événements de sécurité.
Module 6 : Évaluation et prise de décision
- Phase 3 : Évaluer et Décider
-Techniques de triage, de classification et de priorisation des incidents.
-Analyse initiale et corrélation des événements.
- Étude de cas : Simuler le triage d'une série d'événements de sécurité pour les qualifier en incidents et définir leur niveau de priorité.
JOUR 4 : Réponse aux incidents et leçons apprises
Module 7 : Confinement, éradication et reprise
-Stratégies de confinement pour limiter l'impact.
-Techniques d'investigation et d'analyse forensique.
-Processus d'éradication de la menace et de reprise des activités.
Module 8 : Amélioration continue
- Phase 5 : Tirer les leçons
-Conduire des analyses post-incident.
-Identifier les causes racines et définir des plans d'amélioration.
- Jeu de rôle : Animer une réunion post-incident pour analyser une attaque simulée et proposer des actions correctives.
JOUR 5 : Pilotage du programme et préparation à l'examen
● Module 9 : Gestion et pilotage du processus
- Mesure de la performance du processus de gestion des incidents.
- Reporting à la direction.
- Coordination avec les autres processus (gestion des risques, continuité d'activité).
● Module 10 : Synthèse et préparation à l'examen
- Révision complète des cinq phases et des concepts clés.
- Examen blanc dans les conditions réelles et correction commentée.
- Conseils et stratégies pour réussir l'examen.