Description du cours
La Cybersécurité et gestion des risques informationnels présente les principaux concepts de gestion des risques, de gouvernance, de conformité réglementaire et de sécurité de l’information.
Le programme couvre la méthodologie EBIOS Risk Manager, l’intégration avec le SMSI, l’évaluation des risques opérationnels ainsi que la gestion des risques liés aux tiers et à la chaîne d’approvisionnement.
La formation aborde également le cadre juridique français et européen, notamment le NIS2, le RGPD, DORA et le CRA, ainsi que la protection des données, l’architecture de sécurité, la gestion des identités et des accès, la réponse aux incidents, la gouvernance et l’audit.
Présentation du cybersécurité et gestion des risques informationnels cours
Une cybersécurité efficace nécessite bien plus que des outils de sécurité et des contrôles techniques. Les organisations ont besoin d’un processus clair pour comprendre les risques numériques, attribuer les responsabilités, sélectionner les mesures de protection appropriées et démontrer leur conformité.
Cette formation en gestion des risques de cybersécurité analyse les relations entre les priorités de l’entreprise, les systèmes d’information, les obligations juridiques, la sécurité technique et la résilience organisationnelle.
Le programme commence par la gouvernance des risques et la méthode EBIOS Risk Manager. Il couvre ensuite le droit français et européen de la cybersécurité, la mise en œuvre du RGPD, l’évaluation des risques liés à la vie privée, l’architecture de sécurité défensive, la réponse aux incidents, la supervision par les dirigeants, la cyberassurance, la gestion des audits et le leadership en cybersécurité.
En réunissant ces différents domaines, la formation aide les apprenants à comprendre comment les décisions de cybersécurité sont prises dans l’ensemble d’une organisation. Elle montre également comment les considérations juridiques, techniques, financières et de gouvernance influencent le traitement des risques liés à l’information.
Programme du cours
6 sections 3.5 heures longueur totale
Gestion des risques liés à l’information et EBIOS RM
- Intégration de la gouvernance des risques et du SMSI
- Méthodologie EBIOS Risk Manager
- Cartographie de l'évaluation et du contrôle des risques opérationnels
- Gestion des risques liés aux tiers et à la chaîne d'approvisionnement
Fondements juridiques de la cybersécurité en France et dans l'UE
- structure de gouvernance nationale française en matière de cybersécurité
- Directives et règlements de l'UE (NIS2, RGPD, DORA, CRA)
- Obligations sectorielles en matière de cybersécurité en France
- Responsabilité juridique, sanctions et mécanismes d'application
Ingénierie de la protection et de la confidentialité des données
- Mise en œuvre de la conformité au RGPD en France
- Évaluations d'impact relatives à la protection des données (EIPD)
- Notification des violations et rapports réglementaires
- Gouvernance des transferts transfrontaliers de données
Sécurité technique et architecture défensive
- architecture de sécurité des réseaux et des infrastructures
- Conformité de la sécurité des applications et du cloud
- gouvernance de la gestion des identités et des accès
- Gestion des incidents et des crises cybernétiques
Gouvernance, stratégie et impact économique
- Stratégie de cybersécurité et supervision exécutive
- Quantification des risques financiers et cyberassurance
- Paysage des menaces et protection des infrastructures critiques
- Éthique, souveraineté numérique et gouvernance de l'IA
Conformité, audit et amélioration continue
- Feuille de route de conformité et alignement réglementaire
- Gestion du cycle de vie des certifications et des audits
- Indicateurs, rapports et surveillance continue
- développement professionnel et leadership en cybersécurité
Ce que vous apprendrez
Pourquoi nous choisir
À qui s'adresse ce cours ?
Exigences
Certification
Une fois ce cours terminé avec succès, l'apprenant recevra gratuitement un certificat de réussite. Il pourra choisir la langue de son certificat (anglais ou français).