Description du cours
La cybersécurité n’est plus uniquement une responsabilité technique. Elle influence la stabilité organisationnelle, la protection des données, les relations avec les tiers et la prise de décision des dirigeants.
La formation Cybersécurité et gestion des risques liés à l’information propose une compréhension structurée de la manière dont les organisations peuvent identifier, évaluer, gouverner et surveiller les risques de cybersécurité dans le contexte réglementaire français et européen.
La formation relie la gestion des risques liés à l’information à la gouvernance de la cybersécurité, à l’ingénierie de la protection de la vie privée, à l’architecture de sécurité défensive, à la conformité juridique, à l’audit et au pilotage stratégique. Elle présente également la méthode EBIOS Risk Manager et examine les principaux cadres réglementaires, notamment NIS2, le RGPD, DORA et le Cyber Resilience Act.
Les apprenants étudieront la cybersécurité sous des angles opérationnels et managériaux. Cela comprend l’évaluation des menaces, la cartographie des contrôles, la gestion des risques liés aux tiers, la réponse aux incidents, la mesure de l’exposition financière, l’accompagnement des audits et le développement d’une culture d’amélioration continue.
Présentation du cours
Une cybersécurité efficace nécessite bien plus que des outils de sécurité et des contrôles techniques. Les organisations ont besoin d’un processus clair pour comprendre les risques numériques, attribuer les responsabilités, sélectionner les mesures de protection appropriées et démontrer leur conformité.
Cette formation en gestion des risques de cybersécurité analyse les relations entre les priorités de l’entreprise, les systèmes d’information, les obligations juridiques, la sécurité technique et la résilience organisationnelle.
Le programme commence par la gouvernance des risques et la méthode EBIOS Risk Manager. Il couvre ensuite le droit français et européen de la cybersécurité, la mise en œuvre du RGPD, l’évaluation des risques liés à la vie privée, l’architecture de sécurité défensive, la réponse aux incidents, la supervision par les dirigeants, la cyberassurance, la gestion des audits et le leadership en cybersécurité.
En réunissant ces différents domaines, la formation aide les apprenants à comprendre comment les décisions de cybersécurité sont prises dans l’ensemble d’une organisation. Elle montre également comment les considérations juridiques, techniques, financières et de gouvernance influencent le traitement des risques liés à l’information.
Ce que vous apprendrez
Pourquoi nous choisir
À qui s'adresse ce cours ?
Exigences
Certification
À la fin de ce cours, l'apprenant recevra un certificat d'achèvement gratuit
Pourquoi la formation à la conformité est importante
Parcours professionnel
Programme du cours
6 sections 3.5 heures longueur totale
Gestion des risques liés à l’information et EBIOS RM
- Intégration de la gouvernance des risques et du SMSI
- Méthodologie EBIOS Risk Manager
- Cartographie de l'évaluation et du contrôle des risques opérationnels
- Gestion des risques liés aux tiers et à la chaîne d'approvisionnement
Fondements juridiques de la cybersécurité en France et dans l'UE
- structure de gouvernance nationale française en matière de cybersécurité
- Directives et règlements de l'UE (NIS2, RGPD, DORA, CRA)
- Obligations sectorielles en matière de cybersécurité en France
- Responsabilité juridique, sanctions et mécanismes d'application
Ingénierie de la protection et de la confidentialité des données
- Mise en œuvre de la conformité au RGPD en France
- Évaluations d'impact relatives à la protection des données (EIPD)
- Notification des violations et rapports réglementaires
- Gouvernance des transferts transfrontaliers de données
Sécurité technique et architecture défensive
- architecture de sécurité des réseaux et des infrastructures
- Conformité de la sécurité des applications et du cloud
- gouvernance de la gestion des identités et des accès
- Gestion des incidents et des crises cybernétiques
Gouvernance, stratégie et impact économique
- Stratégie de cybersécurité et supervision exécutive
- Quantification des risques financiers et cyberassurance
- Paysage des menaces et protection des infrastructures critiques
- Éthique, souveraineté numérique et gouvernance de l'IA
Conformité, audit et amélioration continue
- Feuille de route de conformité et alignement réglementaire
- Gestion du cycle de vie des certifications et des audits
- Indicateurs, rapports et surveillance continue
- développement professionnel et leadership en cybersécurité
