Description
Le 530, Atelier sur le traitement des incidents de TI est un cours non technique et vise à initier les nouveaux ou futurs responsables du traitement des incidents aux politiques, aux processus et aux exigences en matière de traitement des incidents des ministères et du GC. Il comprend des activités de préparation au cours, des lecteurs, des discussions avec modérateur, des activités en groupe et des exercices fondés sur un scénario d’un ministère fictif et une discussion en groupe. Les participants auront l’occasion d’acquérir des connaissances ainsi que des compétences non techniques liées au traitement des incidents. Ils exerceront leur pensée critique et participeront à des discussions sur les pratiques et processus actuels ainsi que sur des aspects à améliorer sur le plan individuel, de l’équipe et de l’organisme.
Ce cours fournit aux participants les connaissances et lignes directrices de base pour contribuer à l’élaboration des exigences et des processus d’intervention en cas d’incident. Il décrit également les outils pour reconnaître et définir les menaces liées aux systèmes du gouvernement du Canada (GC), les capacités en matière de défense ainsi que les mécanismes de sécurité des TI. À la fin du cours, les participants devraient être en mesure d’appliquer les exigences politiques, juridiques et opérationnelles, de même que de cerner, de valider et de mettre en œuvre les mesures d’atténuation initiales conformément aux politiques et aux pratiques du GC.
Objectifs
- Se préparer aux activités d’intervention en cas d’incident
- Gérer l’approche visant à définir et détecter les incidents de sécurité
- Réagir aux incidents liés à la cybersécurité
- Appuyer d’autres exigences en matière de gestion des incidents
- Tester le processus d’intervention en cas d’incident
- Promouvoir le perfectionnement continu
Auditoire cible
Toute personne qui participe à la gestion des événements de cybersécurité et aux activités de traitement des incidents, ainsi que tous les praticiens des TI ou gestionnaires des TI que le sujet intéresse.
Préalables
- Lire le Plan de gestion des événements de cybersécurité du gouvernement du Canada (PGEC GC)
- Consulter la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE)
- Consulter les politiques internes ministérielles sur la protection des renseignements personnels et le traitement des incidents