Formation PECB Certified ISO/IEC 27035 Lead Incident Manager
La formation PECB Certified ISO/IEC 27035 Lead Incident Manager
prépare les professionnels à établir, mettre en œuvre, gérer et améliorer un
processus structuré de gestion des incidents liés à la sécurité de l’information.
Fondé sur la série ISO/IEC 27035 et sur les bonnes pratiques
internationales, le parcours couvre l’ensemble du cycle de vie d’un incident :
préparation, détection, signalement, appréciation, réponse, confinement,
éradication, récupération et retour d’expérience.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27035 Lead Incident Manager
- Domaine : Gestion des incidents de sécurité de l’information
- Référentiel : série ISO/IEC 27035
- Durée de la formation : 5 jours
- Durée de l’examen : 3 heures
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
Les incidents de sécurité peuvent provoquer des pertes de données, des interruptions
d’activité, des atteintes à la réputation et des conséquences réglementaires. Une
réponse efficace exige donc un processus clair, une équipe préparée et des responsabilités
définies avant la survenue d’un incident.
Cette formation vous aide à :
- comprendre les principes fondamentaux de la gestion des incidents de sécurité de l’information ;
- concevoir un processus conforme aux lignes directrices d’ISO/IEC 27035 ;
- élaborer un plan de réponse aux incidents adapté aux besoins de l’organisation ;
- constituer et coordonner une équipe de réponse aux incidents ;
- identifier les menaces, vulnérabilités et risques liés aux incidents ;
- organiser la détection, le signalement, l’appréciation et la prise de décision ;
- coordonner le confinement, l’éradication et la récupération ;
- réaliser une analyse après incident et améliorer continuellement le dispositif.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux responsables ou consultants souhaitant approfondir leurs connaissances en gestion des incidents de sécurité de l’information ;
- aux professionnels chargés d’établir et de gérer une équipe de réponse aux incidents ;
- aux professionnels des technologies de l’information et aux gestionnaires des risques de sécurité ;
- aux membres des équipes de réponse aux incidents ;
- aux coordinateurs de réponse aux incidents ;
- aux professionnels assumant des responsabilités de traitement, d’escalade et de réponse aux incidents.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les principes et concepts fondamentaux de la gestion des incidents ;
- de développer et mettre en œuvre un plan de réponse adapté aux besoins de l’organisation ;
- de sélectionner et coordonner une équipe de réponse aux incidents ;
- de réaliser des appréciations des risques afin d’identifier les menaces et vulnérabilités ;
- d’appliquer les bonnes pratiques issues de normes internationales ;
- de préparer et exécuter les différentes phases de la réponse à un incident ;
- d’effectuer une analyse après incident et d’identifier les enseignements tirés ;
- de surveiller et améliorer continuellement le processus de gestion des incidents.
Approche pédagogique
- concepts théoriques associés aux bonnes pratiques de gestion des incidents ;
- exercices de type dissertation et questionnaires à choix multiples ;
- questions fondées sur des scénarios proches de situations professionnelles ;
- travaux collaboratifs et discussions entre participants ;
- quiz dont la structure prépare au format de l’examen de certification.
Prérequis
Une connaissance générale des processus de gestion des incidents, des principes
de sécurité de l’information et de la famille de normes ISO/IEC 27000 est recommandée.
Programme de la formation
Jour 1 — Introduction à la gestion des incidents et à ISO/IEC 27035
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- concepts fondamentaux de la gestion des incidents ;
- gestion des incidents de sécurité de l’information ;
- établissement du contexte ;
- politiques et procédures.
Jour 2 — Conception et préparation du plan de gestion des incidents
- management du risque ;
- plan de gestion des incidents ;
- équipe de gestion et de réponse aux incidents ;
- relations internes et externes ;
- assistance technique et autres ressources ;
- sensibilisation et formation aux incidents de sécurité de l’information.
Jour 3 — Détection et signalement des incidents de sécurité
- tests du dispositif de réponse ;
- surveillance des systèmes et des réseaux ;
- détection et émission des alertes ;
- collecte des informations relatives aux incidents ;
- signalement des événements de sécurité de l’information ;
- appréciation des événements et prise de décision.
Jour 4 — Résolution, surveillance et amélioration continue
- résolution des incidents de sécurité de l’information ;
- confinement, éradication et récupération ;
- coordination des actions de réponse ;
- enseignements tirés et analyse après incident ;
- surveillance, mesure, analyse et évaluation ;
- amélioration continue du processus de gestion des incidents.
Jour 5 — Examen de certification
Passage de l’examen
PECB Certified ISO/IEC 27035 Lead Incident Manager.
Examen PECB ISO/IEC 27035 Lead Incident Manager
L’examen de certification dure 3 heures. Le manuel candidat PECB
actuellement publié indique un examen à livre ouvert composé de
80 questions à choix multiples, indépendantes ou fondées sur des
scénarios, avec un seuil de réussite de 70 %.
Il couvre les six domaines de compétence suivants :
- principes et concepts fondamentaux de la gestion des incidents de sécurité de l’information ;
- processus de gestion des incidents fondé sur ISO/IEC 27035 ;
- conception et développement d’un processus organisationnel de gestion des incidents ;
- préparation et exécution du plan de réponse aux incidents ;
- mise en œuvre des processus et gestion des incidents de sécurité ;
- amélioration des processus et activités de gestion des incidents.
La langue disponible et les modalités exactes de passage sont confirmées avant
l’inscription à la session.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant
à son expérience professionnelle et à ses activités de gestion des incidents.
PECB Certified ISO/IEC 27035 Provisional Incident Manager
- réussite de l’examen Lead Incident Manager ou d’un examen équivalent accepté ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27035 Incident Manager
- deux années d’expérience professionnelle ;
- dont une année en gestion des incidents de sécurité de l’information ;
- au moins 200 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27035 Lead Incident Manager
- cinq années d’expérience professionnelle ;
- dont deux années en gestion des incidents de sécurité de l’information ;
- au moins 300 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27035 Senior Lead Incident Manager
- dix années d’expérience professionnelle ;
- dont sept années en gestion des incidents de sécurité de l’information ;
- au moins 1 000 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la définition de l’approche de gestion des incidents ;
- la détermination des objectifs et du périmètre du processus ;
- la réalisation d’appréciations des risques ;
- le développement d’un programme de gestion des incidents ;
- la définition des critères d’évaluation et d’acceptation des risques ;
- l’évaluation des options de traitement des risques ;
- la surveillance et la revue du programme de gestion des incidents.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de l’examen de certification ;
- les frais de demande de certification correspondant au parcours ;
- plus de 450 pages de supports, informations, exemples pratiques, exercices et quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre fonction et vos objectifs ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- suivi jusqu’à la préparation de la demande de certification.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition
est adaptée au nombre de participants, à la maturité du dispositif de réponse, aux risques
identifiés, aux responsabilités des équipes et au calendrier souhaité.
Questions fréquentes
Que couvre la série ISO/IEC 27035 ?
Elle fournit des principes et des lignes directrices pour préparer, détecter,
signaler, apprécier, traiter et analyser les incidents de sécurité de l’information.
Cette formation est-elle technique ?
Elle porte principalement sur le management et la coordination du processus de
réponse. Elle aborde néanmoins la surveillance, la collecte d’informations,
l’analyse, le confinement, l’éradication et la récupération.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le
programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB Certified ISO/IEC 27035 Lead Incident Manager dure trois heures.
Les frais d’examen et de certification sont-ils inclus ?
Oui. Les frais de l’examen et de la certification PECB sont inclus dans le prix
de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Selon les conditions PECB, les participants ayant terminé la formation et échoué
à leur première tentative peuvent bénéficier d’une reprise gratuite dans les
12 mois suivant la date initiale de l’examen.



