ISO 27035 : Gestion des Incidents Cyber

Réf. : DN-33315
Durée : 1 jour
Tarif : 790,00  HT

Introduction à la formation

Transformer la crise en processus maîtrisé  ISO 27035

À l’ère des ransomwares de masse et du durcissement réglementaire, la question n’est plus de savoir si votre organisation va subir une cyberattaque, mais quand elle y fera face. En période de crise, l’improvisation est le pire ennemi de l’entreprise. Pour les RSSI, Responsables SOC et Incident Managers, maîtriser la norme internationale ISO/IEC 27035 est la clé pour faire basculer la gestion de crise du mode « pompier » à une méthodologie d’ingénierie structurée, auditable et ultra-efficace.

 Former vos équipes à l’ISO 27035, c’est leur donner les compétences pour réduire drastiquement le temps d’indisponibilité des systèmes lors d’une attaque, limiter les fuites de données et répondre aux exigences de notification strictes imposées par des réglementations comme la directive NIS 2.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Maîtriser les lignes directrices de la norme internationale ISO/IEC 27035 pour la gestion des incidents.
  • Structurer et piloter un processus global de gestion des incidents de sécurité de l’information au sein de votre organisation.
  • Mettre en place et organiser une équipe de réponse aux incidents de sécurité (IRT, CSIRT ou CERT).
  • Détecter, analyser et classifier les incidents pour minimiser les impacts financiers et opérationnels.
  • Formaliser les plans de remédiation et exploiter les leçons apprises (retours d’expérience) pour améliorer en continu le SMSI de l’entreprise.

Contenu de la formation

Module 1 : Fondations, gouvernance et écosystème normatif  ISO 27035
  • Contexte, enjeux de la cybersécurité et alignement avec la norme ISO/IEC 27001.
  • Vocabulaire fondamental de la sécurité des informations et de la gestion des risques.
  • Présentation de la norme ISO/IEC 27035 : concepts fondamentaux, objectifs et bénéfices d’une approche structurée pour l’organisation.
  • Interactions de la gestion d’incidents avec les autres référentiels de sécurité et politiques internes.
Module 2 : Planification, préparatifs et structuration de l’ISIRT
  • Modélisation d’un système de gestion des incidents de sécurité de l’information.
  • Définition de la politique et des procédures opérationnelles de gestion des incidents.
  • Conception et mise en œuvre de l’ISIRT (Information Security Incident Response Team).
  • Besoins en support technique, outils de gestion et compétences opérationnelles.
  • Stratégies de formation, de sensibilisation des collaborateurs et tests de validation du système.
Module 3 : Détection, notification et prise de décision opérationnelle
  • Rôles et activités de l’équipe de détection des événements de sécurité.
  • Mécanismes de détection des événements suspect et processus de rapport d’activité.
  • Rôles et activités de l’équipe d’analyse : qualification et escalade.
  • Analyse immédiate, levée de doute et processus formel de confirmation de l’incident.
  • Typologies, classification et catégorisation des incidents selon leur niveau de criticité.
Module 4 : Réponse aux incidents, gestion de crise et investigation
  • Activités de l’équipe de réponse : mesures immédiates de confinement et remédiation à posteriori.
  • Gestion des situations de crise cyber : escalade, gouvernance et processus décisionnels.
  • Principes fondamentaux de la collecte de preuves et introduction à l’analyse Forensic (informatique légale).
  • Stratégies de communication de crise : communication interne, notifications clients et obligations légales.
  • Journalisation des actions menées et gestion des changements d’urgence sur le système d’information.
Module 5 : Post-incident, capitalisation et mise en pratique
  • Processus d’amélioration continue de l’ISIRT et traitement des leçons apprises (Lessons Learnt).
  • Conduite des retours d’expérience (RETEX) et identification des axes d’amélioration du SMSI.
  • Analyse Forensic approfondie et capitalisation sur les modes opératoires des attaquants.
  • Aspects légaux, réglementaires et exigences de notification aux autorités compétentes (RGPD, ANSSI).
  • Travaux pratiques : Analyse d’une étude de cas concrète, utilisation d’une fiche de déclaration d’événement type et enregistrement d’incidents.
Fin de session et d’évaluation
Autre modules sur la norme Iso 27001 

Public

  • DSI ; Personnes chargées de gérer les incidents de sécurité ;
  • Personnes chargées de gérer les incidents au sens ITIL/ISO 20000 ;
  • Responsables de la mise en place d’un SMSI.

Pré-requis

  • Posséder une culture générale en sécurité des systèmes d’information (comprendre les notions de vulnérabilité, d’attaque et de continuité d’activité).
  • Une connaissance préalable des principes généraux de la norme ISO 27001 est un atout, mais n’est pas obligatoire.

Méthodes pédagogiques

  • Immersion par les cas réels (70% de pratique) :
    • La formation repose sur le déroulement d’un fil rouge basé sur une crise cyber majeure (ex: une attaque par rançongiciel avec exfiltration de données). Les participants appliquent les phases de la norme sur ce cas concret.
  • Exercices de simulation de crise  :
    • Des ateliers de mise en situation permettent aux apprenants de s’exercer à la prise de décision sous pression, à la qualification de la criticité et à la gestion de la communication de crise (interne, clients, autorités).

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-33315
Durée : 1 jour
Tarif : 790,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Format Dans vos locaux ou à distance
Durée 1 jour
Prix Nous contacter
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?



Nous contacter

11/09/2026
24/11/2026
21/01/2027
19/03/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre