Cybersécurité supply chain
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000284747
Organisme responsable :
TRICOLOR EXPERTISE
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes : Poser le cadre conceptuel et identifier les enjeux spécifiques à la chaîne d'approvisionnement. Connaître les obligations légales et les référentiels applicables à la sécurité de la supply chain. Construire un registre des tiers et évaluer leur criticité. Mettre en œuvre une démarche d'évaluation structurée et continue. Traduire les exigences de sécurité en obligations…
- Poser le cadre conceptuel et identifier les enjeux spécifiques à la chaîne d'approvisionnement.
- Connaître les obligations légales et les référentiels applicables à la sécurité de la supply chain.
- Construire un registre des tiers et évaluer leur criticité.
- Mettre en œuvre une démarche d'évaluation structurée et continue.
- Traduire les exigences de sécurité en obligations contractuelles opposables.
- Être prêt à détecter et gérer un incident impliquant un tiers.
- Intégrer la sécurité de la supply chain dans la gouvernance globale de l'organisation.
Programme de la formation
Module 1 : Comprendre la supply chain numérique et ses risques (2h) Définition de la supply chain numérique Pourquoi la supply chain est devenue un vecteur d'attaque Incidents marquants Typologies d'attaques Les effets de cascade Cartographie des interdépendances numériques Module 2 : Cadre réglementaire et normatif (2h) Réglementations EU Réglementations sectorielles Normes et référentiels internationaux Référentiels sectoriels Recommandations ANSSI sur la…
- Définition de la supply chain numérique
- Pourquoi la supply chain est devenue un vecteur d'attaque
- Incidents marquants
- Typologies d'attaques
- Les effets de cascade
- Cartographie des interdépendances numériques
- Réglementations EU
- Réglementations sectorielles
- Normes et référentiels internationaux
- Référentiels sectoriels
- Recommandations ANSSI sur la sécurité des prestataires
- Cartographie des obligations selon le secteur et la taille de l'organisation
- Typologie des tiers
- Critères de criticité
- Construction et tenue d'un registre des tiers
- Méthode de scoring et de priorisation des tiers à risque
- Notion de quatrième partie et de risque de concentration
- Atelier pratique
- Due diligence initiale
- Référentiels d'évaluation
- Audits de sécurité
- Évaluation continue
- Gestion des résultats
- Atelier pratique
- Les clauses de sécurité incontournables
- Niveaux de service sécurité (SLA sécurité)
- Gestion de la chaîne de sous-traitance
- Exigences sur le cycle de développement sécurisé (SSDLC) pour les éditeurs logiciels
- Software Bill of Materials (SBOM)
- Le format VEX
- Plans de sortie et de réversibilité
- Atelier pratique
- Signaux d'alerte d'une compromission via un tiers
- Surveillance des tiers
- Processus de gestion d'incident impliquant un fournisseur
- Obligations de notification
- Plan de continuité d'activité (PCA) intégrant les défaillances fournisseurs
- Stratégie de sortie d'urgence et fournisseurs de substitution
- Atelier pratique : simulation de crise
- Intégration dans la PSSI et le système de management de la sécurité (SMSI)
- Rôles et responsabilités : RSSI, Direction des Achats, Juridique, DSI, Risk Management
- Tableaux de bord et indicateurs de suivi
- Sensibilisation et formation des équipes achats et métiers
- Gestion du cycle de vie fournisseur
- Retours d'expérience et tendances
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
14 h
Financement
- Conventionnement
- Oui
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Cette formation est à destination des RSSI, de la Direction des Achats, du Juridique, de la DSI, et du Risk Management.
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Avoir les connaissances de base en cybersécurité et supply chain. Aucune expertise technique approfondie requise.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement à distance
Adresse
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
TRICOLOR EXPERTISE
75001 Paris 1er - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes