Définir le seuil à partir duquel un dossier relatif à la réponse à incident et l’investigation numérique est porté au niveau supérieur.
Réponse à incident et l’investigation numérique
Un parcours qui met la réponse à incident et l’investigation numérique à la portée d’une équipe ordinaire, avec les moyens disponibles.
Présentation du programme
La documentation de la réponse à incident et l’investigation numérique devient obsolète plus vite que l’infrastructure qu’elle décrit. La dette technique accumulée autour de la maîtrise du socle technique se rembourse toujours, au pire moment. On y traite autant des échecs documentés autour de la réponse à incident et l’investigation numérique que des réussites, car ils enseignent davantage. Les exercices portant sur le travail de fiabilisation des services sont conçus pour être refaits en interne après la formation. Aucune recette toute faite n’est proposée sur la réponse à incident et l’investigation numérique : le résultat attendu est un changement de pratique. Les intervenants extérieurs concernés par la pratique quotidienne des équipes informatiques tirent le même profit du programme que les internes. Les documents construits pendant le programme sur la réponse à incident et l’investigation numérique restent la propriété de l’organisation participante. Le programme convertit les intentions relatives à ce pan des métiers du numérique en décisions datées et attribuées. La clôture porte sur la manière d’entretenir l’élan acquis sur la réponse à incident et l’investigation numérique après la formation.
Objectifs pédagogiques
Évaluer les risques de sécurité pesant sur la réponse à incident et l’investigation numérique et les mesures proportionnées.
Planifier la fin de vie et le remplacement des composants de la réponse à incident et l’investigation numérique.
Identifier les décisions relatives à la réponse à incident et l’investigation numérique qui ne peuvent pas être déléguées.
Répartir les responsabilités autour de la réponse à incident et l’investigation numérique de sorte qu’aucune zone ne reste sans titulaire.
Organiser la gestion des accès et des habilitations liés à la réponse à incident et l’investigation numérique.
Cartographier l’architecture réelle supportant la réponse à incident et l’investigation numérique et ses dépendances.
Public concerné
Ingénieurs et techniciens dont les décisions quotidiennes engagent la réponse à incident et l’investigation numérique.
Encadrants devant évaluer la qualité du travail réalisé sur la réponse à incident et l’investigation numérique par leurs équipes.
Personnes en reconversion vers un métier centré sur la réponse à incident et l’investigation numérique.
Responsables métier utilisateurs des services rendus par la réponse à incident et l’investigation numérique.
Responsables support traitant les incidents relatifs à la réponse à incident et l’investigation numérique.
Responsables administratifs assurant le suivi documentaire de la réponse à incident et l’investigation numérique.
Modules du programme
Rôles, responsabilités et délégations pour la réponse à incident et l’investigation numérique
2 sessions · 8 pointsSéance 1Construction des critères de décision sur la réponse à incident et l’investigation numérique
- Identifier les vulnérabilités connues affectant les composants de la réponse à incident et l’investigation numérique.
- Repérer les contrôles de la réponse à incident et l’investigation numérique réalisés après coup plutôt qu’en prévention.
- Comparer la charge annoncée et la charge constatée sur la réponse à incident et l’investigation numérique.
- Identifier les habitudes prises sur la réponse à incident et l’investigation numérique qu’aucune règle n’impose.
Séance 2Analyse d’un cas réel de la réponse à incident et l’investigation numérique
- Décider du format de la revue périodique de la réponse à incident et l’investigation numérique et de sa durée.
- Repérer les informations produites pour la réponse à incident et l’investigation numérique que personne ne lit.
- Identifier les décisions passées sur la réponse à incident et l’investigation numérique dont personne ne connaît plus la raison.
- Recenser les données personnelles traitées par la réponse à incident et l’investigation numérique et leur durée de conservation.
Pilotage et mesure de la réponse à incident et l’investigation numérique
2 sessions · 8 pointsSéance 1Revue des écarts constatés sur la réponse à incident et l’investigation numérique
- Préparer la trajectoire de remplacement de la réponse à incident et l’investigation numérique avant sa fin de support.
- Vérifier que la sauvegarde de la réponse à incident et l’investigation numérique a déjà été restaurée au moins une fois en conditions réelles.
- Vérifier que chaque exigence relative à la réponse à incident et l’investigation numérique a un responsable identifié.
- Formuler le message adressé à la direction en cas d’écart de trajectoire sur la réponse à incident et l’investigation numérique.
Séance 2Définition des niveaux de service de la réponse à incident et l’investigation numérique
- Définir la limite au-delà de laquelle un appui externe devient nécessaire sur la réponse à incident et l’investigation numérique.
- Évaluer le coût annuel complet d’exploitation de la réponse à incident et l’investigation numérique.
- Repérer les indicateurs de la réponse à incident et l’investigation numérique que personne ne consulte plus.
- Recenser les points de la réponse à incident et l’investigation numérique traités différemment selon les sites.
Niveaux de service et engagements tenables sur la réponse à incident et l’investigation numérique
2 sessions · 8 pointsSéance 1Conception du modèle d’habilitation de la réponse à incident et l’investigation numérique
- Écrire en une phrase le résultat attendu de la réponse à incident et l’investigation numérique.
- Comparer la procédure écrite de la réponse à incident et l’investigation numérique avec la pratique observée sur le terrain.
- Comparer la version officielle et la version pratiquée des règles de la réponse à incident et l’investigation numérique.
- Préparer l’ordre du jour de la première réunion consacrée à la réponse à incident et l’investigation numérique.
Séance 2Plan des trente premiers jours sur la réponse à incident et l’investigation numérique
- Repérer les compétences détenues par une seule personne dans la réponse à incident et l’investigation numérique.
- Construire la liste de vérification minimale avant tout engagement sur la réponse à incident et l’investigation numérique.
- Recenser les outils achetés pour la réponse à incident et l’investigation numérique et abandonnés depuis.
- Déterminer les données à conserver comme preuve du traitement de la réponse à incident et l’investigation numérique.
Coûts, contrats et prestataires autour de la réponse à incident et l’investigation numérique
2 sessions · 8 pointsSéance 1Choix des outils utiles à la réponse à incident et l’investigation numérique
- Distinguer les exigences imposées et les habitudes internes dans la réponse à incident et l’investigation numérique.
- Vérifier que les consignes relatives à la réponse à incident et l’investigation numérique sont compréhensibles sans explication orale.
- Écrire la définition partagée de la réponse à incident et l’investigation numérique en moins de trente mots.
- Réaliser une restauration complète de la réponse à incident et l’investigation numérique et en chronométrer la durée.
Séance 2Préparation d’une migration de la réponse à incident et l’investigation numérique
- Écrire le premier indicateur à mettre en place sur la réponse à incident et l’investigation numérique, et lui seul.
- Établir la liste des documents à produire au titre de la réponse à incident et l’investigation numérique.
- Repérer les étapes de la réponse à incident et l’investigation numérique qui n’apportent aucune valeur vérifiable.
- Consigner les hypothèses retenues pour la réponse à incident et l’investigation numérique afin de pouvoir les rejouer plus tard.
Choisissez le pack qui vous convient
Pack Argent
Au moins 3 participants
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Pack Or
Au moins 3 participants
- Séjour de 5 nuits dans un hôtel 5 étoiles
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Complétez votre inscription
Nous vous contacterons sous un jour ouvré pour confirmer votre réservation.