ISO/IEC 27035 : savoir réagir quand l’incident survient, pas seulement savoir le prévenir.

← Retour à Formations

Comprendre le référentiel

ISO/IEC 27035 est la norme internationale de référence pour la gestion des incidents de sécurité de l’information. Sa dernière édition est structurée en quatre parties : les principes et le processus général, la planification et la préparation de la réponse, les opérations concrètes de réponse aux incidents, et la coordination entre organisations lorsqu’un incident dépasse le périmètre d’une seule structure.

Là où ISO/IEC 27005 et EBIOS-RM aident à apprécier les risques en amont, ISO/IEC 27035 prend le relais lorsque le risque se matérialise : elle structure la détection, la qualification, la réponse et le retour d’expérience après incident.

Sa quatrième partie, consacrée à la coordination, prend une importance particulière avec NIS2 : la directive impose des obligations de notification qui supposent une coordination organisée avec les autorités, les partenaires et, le cas échéant, d’autres organisations touchées par le même incident.

Pourquoi ce référentiel vous concerne

Conseil d’administration

Le conseil doit s’assurer qu’une capacité de réponse aux incidents existe réellement et qu’elle est testée, plutôt que de découvrir ses limites au moment où un incident survient.

Direction générale et comité exécutif

La direction s’appuie sur ISO/IEC 27035 pour structurer la gouvernance de crise — rôles, décisions, communication — et pour organiser la coordination avec les autorités et partenaires exigée par des textes comme NIS2.

Ressources humaines

La réponse à un incident mobilise des équipes formées : cellule de crise, communication interne, remplacement des personnes-clés, ce qui replace la formation au cœur du dispositif.

Experts, consultants et professionnels

Maîtriser les quatre parties d’ISO/IEC 27035, de la préparation à la coordination inter-organisationnelle, est une compétence recherchée pour les professionnels de la réponse à incident et les équipes de type CSIRT ou SOC.

Les formations CYOPX

Formations exécutives sur mesure

Pour les organisations qui souhaitent structurer ou tester leur dispositif de gestion des incidents, avec un contenu adapté à leur organisation de crise et à leur secteur.

Auto-formations certifiantes accompagnées

Pour les professionnels qui souhaitent maîtriser ISO/IEC 27035, avec un accompagnement expert et un parcours structuré.

Référentiels complémentaires

Votre organisation est concernée ?

Les besoins de formation varient selon votre secteur d’activité, vos responsabilités, vos objectifs et votre niveau de maturité. CYOPX conçoit des formations exécutives sur mesure et des auto-formations certifiantes accompagnées adaptées à vos enjeux.

Présentez votre besoin

CYOPX propose des formations exécutives sur mesure et des auto-formations certifiantes accompagnées.