Plan de cours (2-3-3)
| Cours | Date | Sujet | Contenu | Exercice |
| Cours 1 | Introduction à la gestion d’incident de cybersécurité | Diapositive | Exercice Corrigé | |
| Cours 2 | Vue d’ensemble du cycle de vie (NIST) et étude d’incident | Diapositive | Exercice Corrigé | |
| Cours 3 | Étape 1: Préparation | Diapositive | Exercice Corrigé | |
| Cours 4 | Étape 2: Détection | Diapositive | Exercice Corrigé | |
| Cours 5 | Étape 3: Analyse | Diapositive | Exercice Corrigé | |
| Cours 6 | Étape 4: Confinement | Diapositive | Exercice Corrigé | |
| Cours 7 | Étape 5: Éradication | Diapositive | Exercice Corrigé | |
| Cours 8 | Examen 1 (20%) | Examen | ||
| Cours 9 | Étape 6: Récupération | Diapositive | Exercice Corrigé | |
| Cours 10 | Étape 7: Retour d’expérience | Diapositive | Exercice Corrigé | |
| Cours 11 | Outils de soutien (SIEM, EDR, SOAR, Threat Intelligence, MITRE ATT&CK) | Diapositive | Exercice Corrigé | |
| Cours 12 | Criminalistique numérique et préservation des preuves | Diapositive | Exercice Corrigé | |
| Cours 13 | Projet de session (20%) | |||
| Cours 14 | Révision | Exercice Corrigé | ||
| Cours 15 | Examen final (60%) | Examen |