Gouvernance cyber pour dirigeants : NIS2, risques et pilotage
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000299329
Organisme responsable :
TELEMACH-LEARNING
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante) Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2 Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001) Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles,…
- Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante)
- Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2
- Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001)
- Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque
- Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles, reporting au COMEX/CA)
- Construire une feuille de route de mise en conformité NIS2 et un plan de gestion de crise cyber
Programme de la formation
Jour 1 Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité Jour 2 Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI…
- Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions
- Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique
- Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité
- Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI
- Module 5 — Gestion de crise cyber (2h) : PCA/PRA, cellule de crise, notification NIS2/RGPD
- Module 6 — Feuille de route et plan d'action (2h) : diagnostic de maturité, feuille de route à 12 mois
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
14 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation entièrement en présentielle
Adresse
35 Rue Saint-Sabin75011 Paris 11e
Responsable : CJD Paris - 35 rue Saint-Sabin
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
TELEMACH-LEARNING
92600 Asnières-sur-Seine - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates fixes