Cyber Crisis Management Training

Cette Cyber Crisis Management Training vous permet d'acquérir les connaissances de base nécessaires à la mise en place d'un programme efficace de réponse aux incidents cybernétiques et de gestion de crise au sens large. Elle couvre la criminalistique digitale, la réponse aux incidents, la communication de crise et la norme internationale de crise, et se termine par une simulation de crise pratique.

... > Cours de formation > Cyber Crisis Management Training

Cyber Crisis Management Training

Les cyberattaques ne sont plus une question de "si", mais de "quand", et il est essentiel de s'assurer que nous sommes aussi bien préparés que possible pour en atténuer l'impact. Cette formation enseigne aux participants les principes fondamentaux de la réponse aux incidents cybernétiques et les forme aux processus organisationnels plus larges de gestion des crises cybernétiques.

* Note : Nous proposons également cette formation comme option au sein de l'entreprise. Contactez-nous pour plus d'informations.

Cyber Crisis Management Training

Si vous êtes intéressé par cette formation, veuillez remplir le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.

Pourquoi devriez-vous participer ?

  • Apprenez les principes fondamentaux de la réponse aux incidents cybernétiques et de la gestion de crise.
  • Comprendre comment les cyberincidents peuvent évoluer d'un incident à une crise.
  • Comprendre comment les équipes de réponse aux incidents cybernétiques travaillent pour tenter de contenir une cyberattaque.
  • Familiarisez-vous avec la norme internationale de gestion des crises, ISO22361, et apprenez à mettre en place et à intégrer efficacement un cadre de gestion des crises au sein de votre organisation.
  • Plongez dans les réglementations appropriées qui fournissent des conseils aux entreprises de tous les secteurs dans le domaine de la réponse aux incidents cybernétiques et de la gestion de crise, telles que NIS2, DORA, Résilience Cyber, etc.
  • Apprenez à rédiger des plans de réponse aux incidents et des plans de gestion de crise efficaces, ainsi que les manuels et procédures correspondants.
  • Participez à une simulation de crise cybernétique sur table pour vous faire une idée de ce que pourrait être l'implication dans une crise cybernétique majeure.
  • Apprenez les bases de la conception et de la réalisation d'exercices de crise cyber au sein de votre propre organisation.
Image in image block

Public visé
Cette formation s'adresse aux formations qui souhaitent approfondir leurs connaissances en matière de réponse aux incidents cybernétiques et de gestion de crise. Il est ouvert à tous, mais convient particulièrement aux gestionnaires de la cyber sécurité, aux responsables de la sécurité de l'information, aux intervenants en cas d'incident informatique cherchant à développer leur compréhension des procédures de gestion de crise et aux professionnels de la crise / de la continuité des activités ou au personnel de la gestion des risques ayant la responsabilité de préparer la response à une cyber crise potentielle.

Compétences et expertise requises
Aucune compétence ou expertise particulière n'est requise. Les modules sur la réponse aux incidents cybernétiques comportent des éléments techniques de haut niveau, mais ils sont destinés à être compris par tous.

Image in image block

Le programme
Le programme est divisé en 4 modules, qui sont dispensés dans le cadre d'une formation de deux jours. À l'issue de la formation, chaque participant reçoit un certificat.

Jour 1
Module 1 : Principes de base de la gestion de crise
Le programme commence par une présentation de la norme internationale de gestion de crise, ISO22361, et des principes fondamentaux de la gestion de crise. Vous obtiendrez ou apprendrez

  • Une compréhension de base de la terminologie clé et des différences entre un incident et une crise.
  • Une vue d'ensemble de la gouvernance, des cadres et des structures de la gestion des crises.
  • Les principales exigences réglementaires en la matière.
  • Une compréhension des principaux plans, processus et procédures nécessaires à une gestion de crise efficace.
  • Enfin, nous étudierons quelques plans réels et, à l'aide d'une démonstration pratique, nous mettrons ces plans en pratique.

Module 2 : Digital Forensics et Incident Response
Dans ce module, nous couvrons les principes de base de la criminalistique digitale et de la réponse aux incidents en nous appuyant sur le cadre NIST.

  • Vous explorez les différents types de cyber-attaques, comment les acteurs de la menace opèrent et l'écosystème du Ransomware.
  • Vous étudiez comment les incidents cybernétiques sont détectés et quelles mesures sont prises pour mettre en place une réponse immédiate efficace.
  • Nous vous donnons un aperçu de haut niveau de la criminalistique digitale et de la manière dont elle peut être utilisée efficacement pour comprendre comment un attaquant a pu accéder à un réseau.
  • Nous examinons ce qui constitue un bon "plan de réponse aux incidents cybernétiques" et les playbooks / procédures qui l'accompagnent.
  • Nous examinons les défis de la récupération en cas d'attaque.
Image in image block

Jour 2
Module 3 : Exercices de crise cyber
Dans ce module, nous examinons les différents types d'exercices qui peuvent être utilisés pour former les équipes de réponse aux incidents et de gestion de crise.

  • Nous commençons par un exercice interactif sur les communications de crise pour montrer ce qu'est un exercice.
  • Vous apprendrez la méthodologie qui sous-tend la conception et la réalisation d'un exercice.
  • Nous explorons ce qui différencie les cyber-exercices des exercices traditionnels et comment rendre votre cyber-exercice efficace.
  • Vous apprendrez comment faciliter efficacement un exercice et quels sont les rôles requis.
  • Enfin, nous nous penchons sur les rapports postérieurs à l'exercice et sur la manière de s'assurer que les enseignements tirés sont saisis et mis en œuvre.

Module 4 : Simulation d'exercice sur table
Le dernier module du programme de formation vise à mettre en pratique tout ce que nous avons appris lors de la planification et de la formation grâce à une simulation interactive sur table.

  • Les participants joueront le rôle d'une équipe de crise pour une organisation fictive.
  • Vous serez confrontés à un incident cybernétique évolutif et devrez utiliser leur plan de crise pour mettre en place une réponse efficace.
  • Vous travaillerez ensemble, suivrez les informations et prendrez des décisions clés pour tenter d'atténuer l'impact de la crise en cours.
  • La session se terminera par un débriefing et une discussion sur la manière dont l'équipe a réagi, en soulignant ce que vous avez bien fait et comment vous pourriez vous améliorer si vous deviez recommencer.

Rencontrez le formateur

Luke Fletcher

Luke Fletcher a plus de 15 ans d'expérience dans la gestion de crise, la continuité d'activité et la réponse aux incidents. Il conseille des clients des secteurs public et privé sur la préparation opérationnelle et la réponse stratégique. Actuellement consultant principal chez Bureau Veritas Cybersécurité, il apporte une vision pratique et de haut niveau sur la planification de la résilience.

Plus d'informations et inscription

Si vous êtes intéressé par cette formation, veuillez remplir le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.

USP

Pourquoi choisir Bureau Veritas Cybersecurity


Bureau Veritas Cybersecurity est votre expert partner en cybersécurité. Nous aidons les organisations à identifier les risques, à renforcer leurs défenses et à se conformer aux normes et réglementations en matière de cybersécurité. Nos services couvrent les personnes, les processus et la technologie, allant de la formation à la sensibilisation et à l'ingénierie sociale aux conseils en matière de sécurité, de conformité et de tests d'intrusion.

Nous intervenons dans les environnements IT, OT et IoT, et accompagnons aussi bien les systèmes numériques que les produits connectés. Avec plus de 300 professionnels de la cybersécurité à travers le monde, nous combinons une expertise technique approfondie et une présence mondiale. Bureau Veritas Cybersecurity fait partie du Bureau Veritas Group, leader mondial de l'inspection, de la certification et des services aux entreprises.