09 80 80 33 53 · lun–ven 9h–18h
Pôle Cybersécurité

Conformité NIS2 & gouvernance de la sécurité des systèmes d'information

Déterminer son exposition à la directive NIS2, structurer sa gouvernance SSI et construire une feuille de route de mise en conformité.

Durée2 jours (14 h)
ModalitésPrésentiel Île-de-France & distanciel
PôlePôle Cybersécurité

Programme & contenu

Niveau : Intermédiaire — direction, DSI, conformité, bases SI utiles Public visé : Dirigeants, DSI, RSSI, DPO, responsables conformité Modalité : Présentiel ou classe virtuelle Objectifs pédagogiques • Déterminer si son organisation entre dans le champ de NIS2 (entité essentielle, importante ou concernée indirectement) • Identifier les obligations applicables : gestion des risques, gouvernance, notification d'incidents, sécurité de la chaîne d'approvisionnement • Situer les responsabilités des organes de direction et les risques de sanction • Structurer une gouvernance SSI adaptée : rôles, instances, indicateurs • Rédiger ou faire évoluer une PSSI alignée sur NIS2 et ISO 27001 • Construire une feuille de route de mise en conformité priorisée et budgetée • Préparer son organisation à un contrôle de l'ANSSI Programme détaillé Jour 1 — Comprendre NIS2 et évaluer sa situation • De NIS1 à NIS2 : durcissement européen, 18 secteurs concernés, distinction EE/EI, effet de chaîne sur les TPE/PME • Obligations détaillées : gestion des risques, notification des incidents (24h/72h), sanctions, responsabilité des dirigeants • Articulation avec RGPD, DORA, ISO 27001, SecNumCloud • Atelier fil rouge : analyse d'écart de son organisation sur grille fournie ; restitutions croisées Jour 2 — Structurer la gouvernance et bâtir sa mise en conformité • Gouvernance SSI proportionnée : rôles (RSSI, DPO, métiers), instances, tableau de bord COMEX • Gérer les tiers : exigences contractuelles, questionnaires fournisseurs, plans d'assurance sécurité • Rédaction de la PSSI : structure, chapitres structurants, pièges classiques — atelier fil rouge • Feuille de route de mise en conformité : quick wins, chantiers 12-24 mois, budget et arbitrages • Préparation au contrôle ANSSI : dossier de preuve, politiques, registres, traces de formation Évaluation • Évaluation diagnostique en début de formation • Évaluation sommative : quiz de validation et étude de cas courte • Plan d'action personnel et attestation de fin de formation

Prérequis

Connaissance générale du fonctionnement d'un SI d'entreprise. Sensibilité aux enjeux de conformité réglementaire.

Public concerné

Dirigeants, DSI, RSSI, DPO, référents sécurité, ainsi que tout collaborateur souhaitant se sensibiliser aux risques cyber (secteurs BTP, TPE/PME notamment).

Modalités & moyens

Formations animées par un formateur spécialisé IT, IA & cybersécurité, en intra ou inter-entreprise, présentiel, distanciel ou hybride.

Cadre méthodologique

Toutes les formations respectent un cadre méthodologique strict garantissant l'excellence pédagogique et la traçabilité du suivi.

Suivi & évaluation

Émargement : Feuilles de présence systématiques par demi-journée (physiques ou signature électronique sécurisée).
Contrôle des acquis : Questions orales ou écrites (QCM de positionnement et de validation finale).
Évaluation qualité : Formulaires d'évaluation de la formation recueillis à chaud et à froid.

Ressources & moyens

Supports : Documents, fiches de synthèse et guides pratiques fournis directement par le formateur.
Méthodologie : Alternance d'exposés théoriques structurés et d'études de cas concrets issus du monde professionnel.
Individualisation : Séquences d'apprentissage adaptées sur-mesure aux besoins et au niveau de chaque élève.

Cette formation vous intéresse ?

On fait le point sur votre projet, on construit le programme adapté et on vous accompagne.