Aller au contenu principal

Digital Operational Resilience Act - DORA

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284729
Organisme responsable : TRICOLOR EXPERTISE (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Comprendre pourquoi DORA existe et ce qu'il change. Mettre en place une gouvernance conforme aux exigences DORA. Mettre en place un dispositif de gestion et de notification des incidents. Concevoir et mettre en œuvre un programme de tests conforme à DORA. Maîtriser les exigences DORA sur la gestion des tiers, notamment les fournisseurs cloud. Intégrer le partage…

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
  • Comprendre pourquoi DORA existe et ce qu'il change.
  • Mettre en place une gouvernance conforme aux exigences DORA.
  • Mettre en place un dispositif de gestion et de notification des incidents.
  • Concevoir et mettre en œuvre un programme de tests conforme à DORA.
  • Maîtriser les exigences DORA sur la gestion des tiers, notamment les fournisseurs cloud.
  • Intégrer le partage d'informations dans la stratégie de résilience.
  • Construire et piloter un programme de mise en conformité DORA.

Programme de la formation

Module 1 : Contexte et fondements de DORA (4h) Historique et contexte réglementaire EU  Les crises systémiques dans le secteur financier liées au numérique Objectifs du règlement  Champ d'application Relations avec d'autres réglementations Calendrier d'entrée en vigueur et rôle des autorités de supervision  Module 2 : Gouvernance et cadre de gestion du risque ICT (4h) Le cadre de gestion du risque lié aux TIC  Responsabilités de l'organe de direction  La…

Module 1 : Contexte et fondements de DORA (4h)
  • Historique et contexte réglementaire EU 
  • Les crises systémiques dans le secteur financier liées au numérique
  • Objectifs du règlement 
  • Champ d'application
  • Relations avec d'autres réglementations
  • Calendrier d'entrée en vigueur et rôle des autorités de supervision 
Module 2 : Gouvernance et cadre de gestion du risque ICT (4h)
  • Le cadre de gestion du risque lié aux TIC 
  • Responsabilités de l'organe de direction 
  • La stratégie de résilience numérique 
  • Politiques et procédures attendues par DORA
  • Identification et classification des actifs TIC critiques
  • Tolérance au risque, appétit au risque et indicateurs de suivi 
  • Atelier pratique
Module 3 : Gestion des incidents liés aux TIC (4h)
  • Définitions : incident TIC, incident majeur, cybermenace significative
  • Critères de classification des incidents selon les RTS 
  • Processus de gestion des incidents 
  • Les délais et formats de notification aux autorités compétentes 
  • Notification volontaire des cybermenaces
  • Coordination avec les CSIRT nationaux et les autorités
  • Atelier pratique 
Module 4 : Tests de résilience opérationnelle numérique (4h)
  • Les différents types de tests prévus 
  • Tests de base
  • TLPT
  • Référentiel TIBER-EU et son alignement avec DORA
  • Rôle des prestataires tiers dans les TLPT
  • Critères d'exemption et proportionnalité selon la taille de l'entité
  • Atelier pratique
Module 5 : Gestion du risque lié aux prestataires tiers TIC (4h)
  • Le risque de concentration tiers 
  • Registre des contrats TIC
  • Exigences contractuelles minimales imposées 
  • Due diligence 
  • Stratégie de sortie 
  • CTPPs par les ESAs
  • Atelier pratique 
Module 6 : Partage d'informations et intelligence sur les menaces (4h)
  • Le cadre 
  • Communautés de partage 
  • Threat Intelligence 
  • Cas d'usage 
  • Conditions de participation 
  • Articulation avec NIS2 et les obligations de signalement
  • Atelier pratique 
Module 7 : Mise en conformité, supervision et feuille de route (4h)
  • RTS et ITS
  • Gap analysis
  • Feuille de route de mise en conformité 
  • Rôle des fonctions clés 
  • ANC et les ESAs
  • Sanctions et mesures correctives 
  • Retours d'expérience 
  • Atelier 

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

28 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Public : - RSSI - Responsables informatiques - Ingénieurs IT - Chefs de projet - Architectes sécurité - Auditeurs de sécurité - Juristes réglementaires IT

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Avoir les connaissances de base en cybersécurité et sécurité des systèmes d'information. Aucune expertise technique approfondie requise.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
TRICOLOR EXPERTISE
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes