Objectifs

Les objectifs de la formation NIS2 : comprendre les exigences et initier sa démarche de conformité :

- Comprendre les principes et objectifs de la directive NIS2
- Identifier les structures concernées et leurs obligations
- Comprendre les responsabilités de gouvernance et les impacts organisationnels
- Identifier les principales mesures de gestion des risques attendues
- Comprendre les exigences liées à la gestion des incidents et à la notification
- Identifier les premiers éléments d’une feuille de route de mise en conformité
- Situer NIS2 dans son environnement réglementaire (CRA, AI Act, RGPD, etc.)

Modalité Pédagogique

Présentiel

Programme

1/ Comprendre les enjeux de la directive NIS2
Contexte européen et évolution des menaces
Pourquoi une nouvelle directive ?
Évolution entre NIS et NIS2
Enjeux organisationnels et impacts pour les entreprises
Échanges participants : "Mon organisation est-elle potentiellement concernée ?"
2/ Identifier les structures concernées
Entités essentielles et importantes
Secteurs concernés
Critères d’application
Cas particuliers : sous-traitants, chaîne d’approvisionnement, prestataires
Étude de cas : Analyse de plusieurs organisations et identification du périmètre potentiel NIS2
3/ Comprendre les obligations principales
Gouvernance et responsabilités de direction
Gestion des risques cyber
Gestion des accès et habilitations
Sécurisation de la chaîne fournisseurs
Sensibilisation et formation
Continuité d’activité
Gestion des incidents
4/ Gestion des incidents et obligations de notification
Qu’est-ce qu’un incident significatif ?
Notification des incidents
Délais et principes de déclaration
Conséquences possibles
Exercice : Analyse d’un scénario d’incident et identification des actions attendues
5/ Construire une première démarche de mise en conformité
Évaluation de l’existant
Identification des écarts
Priorisation des actions
Élaboration d’une feuille de route initiale
Acteurs à mobiliser
6/ Mise en situation (travail en groupe)
À partir d’un cas fictif
- Identifier les obligations applicables
- Identifier les premières actions à mettre en œuvre
- Construire une feuille de route simplifiée

Pour qui ?

- Direction générale, responsables Métiers, responsables Qualité, responsables Sécurité, DSI, RSSI, référents Cyber, responsables Conformité
Pré-requis
Aucun
Document(s) délivré(s) suite à l'évaluation des acquis
- Attestation de fin de formation
Le + Apave
+ Offre sur-mesure pensée pour répondre aux contraintes des dirigeants de TPE PME
Profil du formateur
- Formateur-expert en cybersécurité, qualifié Apave et suivi selon notre processus qualité

Formation

NIS2 : comprendre les exigences et initier sa démarche de conformité

Réf : CYR001
1 jour - 7 heures
Prix sur demande
Présentiel

 

Découvrez toutes les sessions disponibles en région et dans les DROM-COM


Les formations en relation

Actualités