Conformité NIS2 & gouvernance de la sécurité des systèmes d'information
Déterminer son exposition à la directive NIS2, structurer sa gouvernance SSI et construire une feuille de route de mise en conformité.
Programme & contenu
Niveau : Intermédiaire — direction, DSI, conformité, bases SI utiles Public visé : Dirigeants, DSI, RSSI, DPO, responsables conformité Modalité : Présentiel ou classe virtuelle Objectifs pédagogiques • Déterminer si son organisation entre dans le champ de NIS2 (entité essentielle, importante ou concernée indirectement) • Identifier les obligations applicables : gestion des risques, gouvernance, notification d'incidents, sécurité de la chaîne d'approvisionnement • Situer les responsabilités des organes de direction et les risques de sanction • Structurer une gouvernance SSI adaptée : rôles, instances, indicateurs • Rédiger ou faire évoluer une PSSI alignée sur NIS2 et ISO 27001 • Construire une feuille de route de mise en conformité priorisée et budgetée • Préparer son organisation à un contrôle de l'ANSSI Programme détaillé Jour 1 — Comprendre NIS2 et évaluer sa situation • De NIS1 à NIS2 : durcissement européen, 18 secteurs concernés, distinction EE/EI, effet de chaîne sur les TPE/PME • Obligations détaillées : gestion des risques, notification des incidents (24h/72h), sanctions, responsabilité des dirigeants • Articulation avec RGPD, DORA, ISO 27001, SecNumCloud • Atelier fil rouge : analyse d'écart de son organisation sur grille fournie ; restitutions croisées Jour 2 — Structurer la gouvernance et bâtir sa mise en conformité • Gouvernance SSI proportionnée : rôles (RSSI, DPO, métiers), instances, tableau de bord COMEX • Gérer les tiers : exigences contractuelles, questionnaires fournisseurs, plans d'assurance sécurité • Rédaction de la PSSI : structure, chapitres structurants, pièges classiques — atelier fil rouge • Feuille de route de mise en conformité : quick wins, chantiers 12-24 mois, budget et arbitrages • Préparation au contrôle ANSSI : dossier de preuve, politiques, registres, traces de formation Évaluation • Évaluation diagnostique en début de formation • Évaluation sommative : quiz de validation et étude de cas courte • Plan d'action personnel et attestation de fin de formation
Prérequis
Connaissance générale du fonctionnement d'un SI d'entreprise. Sensibilité aux enjeux de conformité réglementaire.
Public concerné
Dirigeants, DSI, RSSI, DPO, référents sécurité, ainsi que tout collaborateur souhaitant se sensibiliser aux risques cyber (secteurs BTP, TPE/PME notamment).
Modalités & moyens
Formations animées par un formateur spécialisé IT, IA & cybersécurité, en intra ou inter-entreprise, présentiel, distanciel ou hybride.
Cadre méthodologique
Toutes les formations respectent un cadre méthodologique strict garantissant l'excellence pédagogique et la traçabilité du suivi.
Suivi & évaluation
Ressources & moyens
Dans la même direction
Tout le catalogue →Cette formation vous intéresse ?
On fait le point sur votre projet, on construit le programme adapté et on vous accompagne.