Objectifs
- Déterminer si son organisation est concernée par NIS2 et sous quel statut (entité essentielle ou importante)
- Identifier les obligations de gouvernance et de gestion des risques imposées par NIS2
- Comprendre les principes d'un système de management de la sécurité de l'information (SMSI / ISO 27001)
- Utiliser les grands principes de la méthode EBIOS Risk Manager pour raisonner en scénarios de risque
- Structurer la gouvernance cyber de son organisation (comité de pilotage, rôles, reporting au COMEX/CA)
- Construire une feuille de route de mise en conformité NIS2 et un plan de gestion de crise cyber
Description
Jour 1
- Module 1 — NIS2 : champ d'application et obligations (2h30) : entités concernées, calendrier, notification d'incident, sanctions
- Module 2 — Gouvernance et responsabilité des dirigeants (2h) : comité de pilotage cybersécurité, reporting COMEX/CA, responsabilité juridique
- Module 3 — Principes ISO 27001 (2h30) : SMSI, logique PDCA, mesures de l'annexe A, audit de maturité
- Module 4 — Principes d'EBIOS Risk Manager (3h) : les 5 ateliers de la méthode ANSSI
- Module 5 — Gestion de crise cyber (2h) : PCA/PRA, cellule de crise, notification NIS2/RGPD
- Module 6 — Feuille de route et plan d'action (2h) : diagnostic de maturité, feuille de route à 12 mois
Liste des sessions
11 février 2027 > 12 février 2027
TELEMACH-LEARNING
- 0666887563
- alexandre@telemach-learning.fr
Centre de formation
Lieu de formation

