Aller au contenu principal

NIS 2

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000300130
Organisme responsable : Ambient it (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

  • Connaître la législation NIS2.
  • Intégrer les exigences de la législation NIS2 dans son organisation.

Programme de la formation

  [Jour 1 – Matin] Introduction à la CyberSécurité Européenne Genèse : de NIS1 à NIS2, pourquoi cette évolution ? Champ d'application et secteurs critiques couverts par NIS2 Terminologie clé : entités essentielles vs entités importantes Obligations principales imposées aux organisations (techniques, organisationnelles, juridiques) Exercice pratique : Identification des obligations NIS2 de son organisation en fonction de son secteur et de sa taille.   [Jour 1 – Après-midi]…

 
[Jour 1 – Matin]
Introduction à la CyberSécurité Européenne
  • Genèse : de NIS1 à NIS2, pourquoi cette évolution ?
  • Champ d'application et secteurs critiques couverts par NIS2
  • Terminologie clé : entités essentielles vs entités importantes
  • Obligations principales imposées aux organisations (techniques, organisationnelles, juridiques)
  • Exercice pratique : Identification des obligations NIS2 de son organisation en fonction de son secteur et de sa taille.
 
[Jour 1 – Après-midi]
Rôle et Responsabilités du RSSI sous NIS 2
  • Gouvernance imposée par NIS2 : responsabilité du top management et du RSSI
  • Ciblage des entités : critères pour les entités essentielles et importantes
  • Secteurs affectés et écosystèmes concernés
  • Réglementation : évolutions depuis NIS 1 et nouvelles exigences
  • Exercice pratique : Étude de cas d'une fuite de données : quelles notifications et quelles sanctions ?
 
[Jour 2 – Matin]
Implémentation des Mesures de Sécurité
  • Revue des politiques de NIS 1 : gouvernance, protection, défense, résilience
  • Analyse de risques et sécurité des systèmes d'information
  • Gestion des incidents et continuité des opérations
  • Sécurité dans la chaîne d'approvisionnement et dans le développement des systèmes
  • Évaluation et amélioration continue de la cybersécurité
  • Exercice pratique : Construction d'une checklist NIS2 pour auditer son organisation
 
[Jour 2 – Après-midi]
Gestion du Projet de Conformité NIS2
  • Méthodologie d'intégration NIS2 dans une organisation (gap analysis, roadmap, gouvernance par le risque)
  • De l'analyse préliminaire à la conformité : intégration des évaluations EBIOS RM
  • Adaptation des mesures de sécurité préexistantes et gouvernance par le risque
  • Planification et ressources nécessaires pour son projet de conformité NIS 2
  • Exercice pratique :Élaboration d'un plan d'action NIS2 priorisé (court, moyen, long terme) pour son projet de mise en conformité.
 
Conclusion : Vers l'Homologation et au-delà
  • Intégration des normes ISO 27001 et bonnes pratiques ISO 27002:2022
  • Cyberrésilience et alignement avec les directives DORA et CER
  • Transposition nationale : évolution de la LPM et régulation des OIV
  • Exercice pratique : Analyse de cas français : identifier les obligations spécifiques pour un OIV dans le secteur énergie.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

14 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Connaissance en base de cybersécurité et sécurité des systèmes d'information

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

140 Avenue Jean Lolive
93500 Pantin

Responsable : Ambient it

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Ambient it
93500 Pantin
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes