Aller au contenu principal

Cybersécurité supply chain

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284747
Organisme responsable : TRICOLOR EXPERTISE (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Poser le cadre conceptuel et identifier les enjeux spécifiques à la chaîne d'approvisionnement. Connaître les obligations légales et les référentiels applicables à la sécurité de la supply chain. Construire un registre des tiers et évaluer leur criticité. Mettre en œuvre une démarche d'évaluation structurée et continue. Traduire les exigences de sécurité en obligations…

À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
  • Poser le cadre conceptuel et identifier les enjeux spécifiques à la chaîne d'approvisionnement.
  • Connaître les obligations légales et les référentiels applicables à la sécurité de la supply chain.
  • Construire un registre des tiers et évaluer leur criticité.
  • Mettre en œuvre une démarche d'évaluation structurée et continue.
  • Traduire les exigences de sécurité en obligations contractuelles opposables.
  • Être prêt à détecter et gérer un incident impliquant un tiers.
  • Intégrer la sécurité de la supply chain dans la gouvernance globale de l'organisation.

Programme de la formation

Module 1 : Comprendre la supply chain numérique et ses risques (2h) Définition de la supply chain numérique Pourquoi la supply chain est devenue un vecteur d'attaque  Incidents marquants  Typologies d'attaques  Les effets de cascade Cartographie des interdépendances numériques  Module 2 : Cadre réglementaire et normatif (2h) Réglementations EU Réglementations sectorielles  Normes et référentiels internationaux Référentiels sectoriels  Recommandations ANSSI sur la…

Module 1 : Comprendre la supply chain numérique et ses risques (2h)
  • Définition de la supply chain numérique
  • Pourquoi la supply chain est devenue un vecteur d'attaque 
  • Incidents marquants 
  • Typologies d'attaques 
  • Les effets de cascade
  • Cartographie des interdépendances numériques 
Module 2 : Cadre réglementaire et normatif (2h)
  • Réglementations EU
  • Réglementations sectorielles 
  • Normes et référentiels internationaux
  • Référentiels sectoriels 
  • Recommandations ANSSI sur la sécurité des prestataires
  • Cartographie des obligations selon le secteur et la taille de l'organisation
Module 3 : Identification et classification des tiers (2h)
  • Typologie des tiers
  • Critères de criticité
  • Construction et tenue d'un registre des tiers 
  • Méthode de scoring et de priorisation des tiers à risque
  • Notion de quatrième partie et de risque de concentration
  • Atelier pratique 
Module 4 : Évaluation et audit de la sécurité des fournisseurs (2h)
  • Due diligence initiale 
  • Référentiels d'évaluation
  • Audits de sécurité 
  • Évaluation continue 
  • Gestion des résultats
  • Atelier pratique
Module 5 : Sécurisation contractuelle et exigences fournisseurs (2h)
  • Les clauses de sécurité incontournables
  • Niveaux de service sécurité (SLA sécurité)
  • Gestion de la chaîne de sous-traitance
  • Exigences sur le cycle de développement sécurisé (SSDLC) pour les éditeurs logiciels
  • Software Bill of Materials (SBOM)
  • Le format VEX
  • Plans de sortie et de réversibilité
  • Atelier pratique
Module 6 : Détection, réponse aux incidents et continuité (2h)
  • Signaux d'alerte d'une compromission via un tiers 
  • Surveillance des tiers
  • Processus de gestion d'incident impliquant un fournisseur
  • Obligations de notification
  • Plan de continuité d'activité (PCA) intégrant les défaillances fournisseurs
  • Stratégie de sortie d'urgence et fournisseurs de substitution
  • Atelier pratique : simulation de crise 
Module 7 : Gouvernance, pilotage et amélioration continue (2h)
  • Intégration dans la PSSI et le système de management de la sécurité (SMSI)
  • Rôles et responsabilités : RSSI, Direction des Achats, Juridique, DSI, Risk Management
  • Tableaux de bord et indicateurs de suivi 
  • Sensibilisation et formation des équipes achats et métiers
  • Gestion du cycle de vie fournisseur 
  • Retours d'expérience et tendances

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

14 h

Financement

Conventionnement
Oui

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Cette formation est à destination des RSSI, de la Direction des Achats, du Juridique, de la DSI, et du Risk Management.

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Avoir les connaissances de base en cybersécurité et supply chain. Aucune expertise technique approfondie requise.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
TRICOLOR EXPERTISE
75001 Paris 1er
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes