NIS 2
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000300130
Organisme responsable :
Ambient it
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
- Connaître la législation NIS2.
- Intégrer les exigences de la législation NIS2 dans son organisation.
Programme de la formation
[Jour 1 – Matin] Introduction à la CyberSécurité Européenne Genèse : de NIS1 à NIS2, pourquoi cette évolution ? Champ d'application et secteurs critiques couverts par NIS2 Terminologie clé : entités essentielles vs entités importantes Obligations principales imposées aux organisations (techniques, organisationnelles, juridiques) Exercice pratique : Identification des obligations NIS2 de son organisation en fonction de son secteur et de sa taille. [Jour 1 – Après-midi]…
[Jour 1 – Matin]
Introduction à la CyberSécurité Européenne
- Genèse : de NIS1 à NIS2, pourquoi cette évolution ?
- Champ d'application et secteurs critiques couverts par NIS2
- Terminologie clé : entités essentielles vs entités importantes
- Obligations principales imposées aux organisations (techniques, organisationnelles, juridiques)
- Exercice pratique : Identification des obligations NIS2 de son organisation en fonction de son secteur et de sa taille.
[Jour 1 – Après-midi]
Rôle et Responsabilités du RSSI sous NIS 2
- Gouvernance imposée par NIS2 : responsabilité du top management et du RSSI
- Ciblage des entités : critères pour les entités essentielles et importantes
- Secteurs affectés et écosystèmes concernés
- Réglementation : évolutions depuis NIS 1 et nouvelles exigences
- Exercice pratique : Étude de cas d'une fuite de données : quelles notifications et quelles sanctions ?
[Jour 2 – Matin]
Implémentation des Mesures de Sécurité
- Revue des politiques de NIS 1 : gouvernance, protection, défense, résilience
- Analyse de risques et sécurité des systèmes d'information
- Gestion des incidents et continuité des opérations
- Sécurité dans la chaîne d'approvisionnement et dans le développement des systèmes
- Évaluation et amélioration continue de la cybersécurité
- Exercice pratique : Construction d'une checklist NIS2 pour auditer son organisation
[Jour 2 – Après-midi]
Gestion du Projet de Conformité NIS2
- Méthodologie d'intégration NIS2 dans une organisation (gap analysis, roadmap, gouvernance par le risque)
- De l'analyse préliminaire à la conformité : intégration des évaluations EBIOS RM
- Adaptation des mesures de sécurité préexistantes et gouvernance par le risque
- Planification et ressources nécessaires pour son projet de conformité NIS 2
- Exercice pratique :Élaboration d'un plan d'action NIS2 priorisé (court, moyen, long terme) pour son projet de mise en conformité.
Conclusion : Vers l'Homologation et au-delà
- Intégration des normes ISO 27001 et bonnes pratiques ISO 27002:2022
- Cyberrésilience et alignement avec les directives DORA et CER
- Transposition nationale : évolution de la LPM et régulation des OIV
- Exercice pratique : Analyse de cas français : identifier les obligations spécifiques pour un OIV dans le secteur énergie.
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Durée
En centre
14 h
Financement
- Conventionnement
- Non
Conditions d'accès
Public visé
- Tout public
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Connaissance en base de cybersécurité et sécurité des systèmes d'information
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
140 Avenue Jean Lolive93500 Pantin
Responsable : Ambient it
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
Ambient it
93500 Pantin - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes