Aller au contenu principal

Cybersécurité pour les dirigeants

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284725
Organisme responsable : TRICOLOR EXPERTISE (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Comprendre pourquoi la cybersécurité est un enjeu de direction générale. Avoir une lecture claire du paysage des menaces sans entrer dans la technique. Identifier les arbitrages clés relevant du niveau direction. Mettre en place une organisation adaptée à la taille et aux enjeux de l'entreprise. Connaître ses obligations et éviter les sanctions. Savoir comment réagir et…

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
  • Comprendre pourquoi la cybersécurité est un enjeu de direction générale.
  • Avoir une lecture claire du paysage des menaces sans entrer dans la technique.
  • Identifier les arbitrages clés relevant du niveau direction.
  • Mettre en place une organisation adaptée à la taille et aux enjeux de l'entreprise.
  • Connaître ses obligations et éviter les sanctions.
  • Savoir comment réagir et diriger en situation de crise cybersécurité.
  • Repartir avec un plan d'action concret et priorisé.

Programme de la formation

Module 1 : La cybermenace vue du dirigeant (1h) Chiffres clés  Les attaques qui visent spécifiquement les dirigeants  Études de cas : entreprises françaises victimes et conséquences réelles La responsabilité personnelle du dirigeant : juridique, pénale, vis-à-vis des actionnaires et des assureurs Cybersécurité et continuité d'activité Module 2 : Comprendre les menaces sans être technicien (1h) Les 5 menaces prioritaires pour les entreprises Comment fonctionne une attaque en 3…

Module 1 : La cybermenace vue du dirigeant (1h)
  • Chiffres clés 
  • Les attaques qui visent spécifiquement les dirigeants 
  • Études de cas : entreprises françaises victimes et conséquences réelles
  • La responsabilité personnelle du dirigeant : juridique, pénale, vis-à-vis des actionnaires et des assureurs
  • Cybersécurité et continuité d'activité
Module 2 : Comprendre les menaces sans être technicien (1h)
  • Les 5 menaces prioritaires pour les entreprises
  • Comment fonctionne une attaque en 3 étapes simples 
  • Les cibles privilégiées dans une entreprise 
  • L'humain comme premier vecteur 
  • Ce que les cybercriminels cherchent dans votre entreprise spécifiquement
Module 3 : Les décisions stratégiques à prendre (1h)
  • Définir son appétit au risque 
  • Les 5 décisions fondamentales que seul le dirigeant peut prendre 
  • Comment allouer un budget cybersécurité sans être expert
  • Internaliser ou externaliser 
  • La cybersécurité dans les projets stratégiques 
  • Comment challenger son DSI ou son prestataire informatique sur la sécurité
Module 4 : Gouvernance et organisation de la cybersécurité (1h)
  • Clarifier les rôles et responsabilités
  • Les instances à mettre en place
  • La politique de sécurité
  • Intégration de la cybersécurité dans la culture d'entreprise
  • Gestion des prestataires et fournisseurs
  • Les indicateurs que tout dirigeant devrait suivre
Module 5 : Obligations légales et réglementaires (1h)
  • RGPD
  • NIS2 
  • Obligations sectorielles : finance (DORA), santé (HDS), défense, collectivités
  • Obligation de notification en cas d'incident
  • Ce que votre assureur attend de vous
Module 6 : Gérer une crise cyber (1h)
  • Les premières heures d'une attaque
  • La cellule de crise 
  • Communication de crise
  • Décider de payer ou non une rançon 
  • Dépôt de plainte : pourquoi, où, comment (ANSSI, police, parquet)
  • Retour d'expérience : les erreurs de management les plus fréquentes en situation de crise cyber
Module 7 : Construire sa feuille de route et passer à l'action (1h)
  • Les 10 mesures prioritaires recommandées par l'ANSSI pour tout dirigeant
  • Auto-évaluation
  • Comment choisir un prestataire de confiance : label ExpertCyber, questions à poser
  • L'assurance cyber : ce qu'elle couvre vraiment, comment bien se couvrir
  • Atelier final : chaque participant repart avec ses 3 actions prioritaires à lancer dans les 30 jours.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

7 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Public : - Dirigeants d'entreprise (TPE, PME, ETI et GE) - Fondateurs, CEO, DG - Membres de COMEX / CODIR

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Connaissances générales en informatique. Aucune expertise technique approfondie requise.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
TRICOLOR EXPERTISE
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes