Digital Operational Resilience Act - DORA
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284729
Organisme responsable :
TRICOLOR EXPERTISE
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Comprendre pourquoi DORA existe et ce qu'il change. Mettre en place une gouvernance conforme aux exigences DORA. Mettre en place un dispositif de gestion et de notification des incidents. Concevoir et mettre en œuvre un programme de tests conforme à DORA. Maîtriser les exigences DORA sur la gestion des tiers, notamment les fournisseurs cloud. Intégrer le partage…
- Comprendre pourquoi DORA existe et ce qu'il change.
- Mettre en place une gouvernance conforme aux exigences DORA.
- Mettre en place un dispositif de gestion et de notification des incidents.
- Concevoir et mettre en œuvre un programme de tests conforme à DORA.
- Maîtriser les exigences DORA sur la gestion des tiers, notamment les fournisseurs cloud.
- Intégrer le partage d'informations dans la stratégie de résilience.
- Construire et piloter un programme de mise en conformité DORA.
Programme de la formation
Module 1 : Contexte et fondements de DORA (4h) Historique et contexte réglementaire EU Les crises systémiques dans le secteur financier liées au numérique Objectifs du règlement Champ d'application Relations avec d'autres réglementations Calendrier d'entrée en vigueur et rôle des autorités de supervision Module 2 : Gouvernance et cadre de gestion du risque ICT (4h) Le cadre de gestion du risque lié aux TIC Responsabilités de l'organe de direction La…
- Historique et contexte réglementaire EU
- Les crises systémiques dans le secteur financier liées au numérique
- Objectifs du règlement
- Champ d'application
- Relations avec d'autres réglementations
- Calendrier d'entrée en vigueur et rôle des autorités de supervision
- Le cadre de gestion du risque lié aux TIC
- Responsabilités de l'organe de direction
- La stratégie de résilience numérique
- Politiques et procédures attendues par DORA
- Identification et classification des actifs TIC critiques
- Tolérance au risque, appétit au risque et indicateurs de suivi
- Atelier pratique
- Définitions : incident TIC, incident majeur, cybermenace significative
- Critères de classification des incidents selon les RTS
- Processus de gestion des incidents
- Les délais et formats de notification aux autorités compétentes
- Notification volontaire des cybermenaces
- Coordination avec les CSIRT nationaux et les autorités
- Atelier pratique
- Les différents types de tests prévus
- Tests de base
- TLPT
- Référentiel TIBER-EU et son alignement avec DORA
- Rôle des prestataires tiers dans les TLPT
- Critères d'exemption et proportionnalité selon la taille de l'entité
- Atelier pratique
- Le risque de concentration tiers
- Registre des contrats TIC
- Exigences contractuelles minimales imposées
- Due diligence
- Stratégie de sortie
- CTPPs par les ESAs
- Atelier pratique
- Le cadre
- Communautés de partage
- Threat Intelligence
- Cas d'usage
- Conditions de participation
- Articulation avec NIS2 et les obligations de signalement
- Atelier pratique
- RTS et ITS
- Gap analysis
- Feuille de route de mise en conformité
- Rôle des fonctions clés
- ANC et les ESAs
- Sanctions et mesures correctives
- Retours d'expérience
- Atelier
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
28 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Public : - RSSI - Responsables informatiques - Ingénieurs IT - Chefs de projet - Architectes sécurité - Auditeurs de sécurité - Juristes réglementaires IT
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Avoir les connaissances de base en cybersécurité et sécurité des systèmes d'information. Aucune expertise technique approfondie requise.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
TRICOLOR EXPERTISE
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes