Gestion de crise cyber
Gestion de crise cyber
Cybersécurité et IA > Cybersécurité
Objectifs
- Apprendre à mettre en place une organisation adaptée pour répondre efficacement aux situations de crise.
- Apprendre à élaborer une communication cohérente en période de crise.
- Apprendre à éviter les pièges induits par les situations de crise.
- Tester votre gestion de crise SSI.
Le programme de la formation
Module 1 : Gestion de crise cyber
Exemple de crises cyber
Cas concret détaillé d'une crise cyber "rançongiciel"
- Pourquoi est-ce la principale crainte des organisations ?
- Quel est l'état d'un système d'information et d'une organisation après le déclenchement d'un rançongiciel ?
- Description d'une chronologie classique : l'attaque, le constat, la réaction, le suivi et la sortie de crise
Module 2 : Dispositif de crise et les spécificités d’une cyber-attaque
Vocabulaire : Investigation/Inforensic, Plan de défense, Assainissement, Durcissement, Reconstruction, Main courante, etc.
Les spécificités d'une crise cyber
Qu'est-ce qu'un dispositif de gestion de crise cyber ?
Organisations types
Processus de la crise : la montée en crise, le lancement, les points de situation, la sortie de crise
Outillage
Facteurs humains et gestion du stress
Logistique et communication
Cyber-assurance
Mise en situation : qualification et premier plan d'actions
Module 3 : Observation & Investigation
Comprendre pour mieux agir
Plan d'investigation : vecteurs d'intrusion/patient 0, de propagation, mécanismes de persistance
Responsabilité de l'investigation
Posture d'observation
Actions clefs de l'investigation
Outillage du plan d'investigation
Interactions inter et intra cellules de crise
Mises en situations : définir une posture, mobiliser les ressources, établir un plan d'investigation
Module 4 : Défense & Surveillance
Plan de défense
Responsabilité de la défense
Remédiation
Reconstruction
Durcissement
Surveillance de circonstance et surveillance long terme
Mises en situation : évaluer les impacts, établir un plan de défense, construire l'organisation nécessaire
Module 5 : Sortie de crise… et l’après crise
Critères de sortie de crise
Analyse de la cause primaire ("root cause analysis")
Construction du RETEX
Plan d'actions post-crise
Retour en mode projet et en "RUN"
S'entraîner / exercices de crise
Mises en situation : construction un plan d'actions post-crise, acter une sortie de crise, établir un RETEX
Synthèse : les clefs de la gestion de crise cyber
Mise en situation complète
Public et Pré-requis de la formation
Directeur ou responsable des systèmes d'information, Responsable de la sécurité des systèmes d'information, Responsable de la gestion de crise, Responsable des astreintes et Responsable de la gestion des incidents.
Méthode pédagogique de la formation
Cours magistral avec des exemples basés sur le retour d'expérience des formateurs.
29 Commentaires
Formation flexible en petit groupe
Très bonne formation! Organisation rapide et on est bien conseillé. Merci up up formation, je recommande fortement!!
Formation intéressante avec de bons échanges et une formatrice à l'écoute.
Merci up up concernant la flexibilite de mon planning
Bien.
Une organisation à la fois simple et professionnelle
bien mais surprenant concernant le paiement
Une formation adaptée à ce que je désirais m’a été trouvée avec succès
Bonne prestation Groupe sympathique
Société professionnelle, bon relationnel
Bonne formation
Simple et concis, une bonne présentation du concept
Je suis très satisfait d’UpUp. Le principe de la mutualisation est malin et très innovant. J’ai pu me former pour le 1/4 du prix initial de la formation. Je recommande.
Je suis particulièrement satisfaite de la formation surtout par la disponibilité de la formatrice et par le contenu du programme.
J'ai découvert cette plateforme très récemment. J'ai trouvé une formation près de chez moi dans le domaine recherché en quelques clics. Simple, efficace et rapide ! merci.
formation adaptée à mes besoins et mes horaires, je recommande vivement
Site clair. Offre complète
Claire facile d'acces ,rapide
Super formation. Merci beaucoup
Je recommande pour la qualité, la réactivité et la précision,
Simple, efficace, pratique !
très bonne formation très agréable merci
Site simple et facile d'utilisation.
Bonne formation
Site convivial facile d'accès et ergonomique prix intéressant
Excellente formation et concept innovant. Je recommande !
Upup est très professionnel, le site ergonomique.
Très clair, moderne et utile. N’hésitez pas à y aller, vous ne serez pas déçu
Un concept innovant. En mutualisant la formation, on assure un minimum de stagiaires par session.