Gérer les incidents et crises de cybersécurité d'une organisation :
Item
- Libelle
- Gérer les incidents et crises de cybersécurité d'une organisation :
- Code
- RNCP37832BC04
- Liste des compétences
- Identifier les incidents de sécurité détectés à l'aide des outils de supervision au sein d'un Security Operations Center (SOC) afin de permettre leur analyse Réaliser une analyse forensique de l'incident en collectant les preuves afin de permettre la présentation d'une synthèse destinée aux décideurs Utiliser des moyens d'atténuation, de réparation ou de récupération du système d'information (SI), en utilisant des outils dédiés afin d'assurer la continuité du bon fonctionnement du SI et la préservation des données Réaliser un protocole de tests afin de vérifier que les moyens et solutions techniques mis en œuvre permettent de corriger une faille informatique Mettre en œuvre le plan de restauration du SI en utilisant des solutions techniques afin de restaurer toutes les capacités ou les Services du système d'information (SI) Donner des instructions et un plan d'actions détaillé pour répondre aux intrusions en maintenant la communication avec les équipes et la direction afin de piloter la gestion de crise Définir un plan de communication de crise en identifiant les parties prenantes à informer et les canaux de communication à utiliser afin de réagir de manière efficace en cas de crise Présenter une synthèse de l'incident à partir des éléments présents dans le rapport d'analyse forensique afin de faire valider les adaptations des procédures du système d'information (SI) à déployer
- Modalités d'évaluation
- Mise en situation professionnelle réelle ou fictive avec rendus de livrables
Linked resources
| Title | Class |
|---|---|
| RNCP37832 | Fiche |
Annotations
There are no annotations for this resource.