Gouvernance cyber pour dirigeants : NIS2, risques et pilotage

  • Paris 11e

Objectifs


  • Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante)

  • Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2

  • Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001)

  • Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque

  • Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles, reporting au COMEX/CA)

  • Construire une feuille de route de mise en conformité NIS2 et un plan de gestion de crise cyber

Description

Jour 1


  • Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions

  • Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique

  • Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité
Jour 2


  • Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI

  • Module 5 — Gestion de crise cyber (2h) : PCA/PRA, cellule de crise, notification NIS2/RGPD

  • Module 6 — Feuille de route et plan d'action (2h) : diagnostic de maturité, feuille de route à 12 mois

Liste des sessions

11 février 2027 > 12 février 2027