Aller au contenu principal

Gouvernance cyber pour dirigeants : NIS2, risques et pilotage

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000299329
Organisme responsable : TELEMACH-LEARNING (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante) Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2 Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001) Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles,…

  • Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante)
  • Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2
  • Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001)
  • Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque
  • Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles, reporting au COMEX/CA)
  • Construire une feuille de route de mise en conformité NIS2 et un plan de gestion de crise cyber

Programme de la formation

Jour 1 Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité Jour 2 Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI…

Jour 1
  • Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions
  • Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique
  • Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité
Jour 2
  • Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI
  • Module 5 — Gestion de crise cyber (2h) : PCA/PRA, cellule de crise, notification NIS2/RGPD
  • Module 6 — Feuille de route et plan d'action (2h) : diagnostic de maturité, feuille de route à 12 mois

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

14 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

35 Rue Saint-Sabin
75011 Paris 11e

Responsable : CJD Paris - 35 rue Saint-Sabin

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
TELEMACH-LEARNING
92600 Asnières-sur-Seine
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates fixes