ED-IN-03 – De la réglementation à la décision : gouverner le risque cyber de façon défendable pour les dirigeants : Répondre à vos obligations de supervision sous NIS2, DORA et l'AI Act
Durée : 7 heures
Type de formation : Synchrone (sur site ou à distance)
CPE : 6
Tarifs :
- 795 £ / 930 € HT par personne
- Sessions privées : tarif sur devis, selon le contexte et le nombre de participants
Capacité d’accueil : 15 dirigeants maximum par session
Le risque cyber est un risque d'entreprise à part entière. Il doit être compris, mesuré et piloté avec la même exigence que le risque financier ou opérationnel — pas traité à part.
Cette journée permet aux dirigeants de répondre à leurs obligations de supervision et de formation sous NIS2, DORA et l'AI Act. Les participants apprennent à exercer une supervision solide et à construire une véritable stratégie de gouvernance cyber, en partant du principe que ce risque peut être quantifié, priorisé et piloté objectivement — pas seulement géré au ressenti.
795 £ / 930 € HT par personne (session publique) — ED-IN-03
7 heures
Synchrone (sur site ou à distance)
6
À l'issue de la session, les participants seront capables de :
- Expliquer les obligations personnelles des administrateurs en matière de supervision du risque cyber sous NIS2, DORA et l'AI Act
- Construire un scénario de risque complet (actif, menace, vecteur, effet) avec un impact chiffré
- Distinguer risque en tant que première partie et risque tiers, et situer leur organisation sur chacun
- Poser les bonnes questions aux équipes internes comme aux prestataires externes, et démontrer une supervision réellement informée
Pour qui :
Organes de direction, comités exécutifs et toute personne portant une responsabilité de supervision sous NIS2 ou DORA (RSSI, directeurs des risques, DAF, direction juridique, responsables de business units).
Prérequis :
Aucun.
Pourquoi vous êtes là : le mandat
- La formation des dirigeants est une obligation légale sous NIS2, DORA et l'AI Act
- Pourquoi « c'est mon RSSI qui gère ça » ne suffit plus, et ce que veut dire concrètement « avoir des connaissances suffisantes »
Définir le risque en langage business
- Un risque = un événement de perte, avec une probabilité et une conséquence financière
- Les quatre briques d'un risque complet : actif, menace, vecteur, effet — plus un impact chiffré
- Introduction à FAIR comme méthode de quantification
Le risque tiers vous engage directement
- On ne sous-traite pas sa responsabilité réglementaire
- Situer sa place : première partie, tiers, ou les deux à la fois
Responsabilité et contrôle
- Obligations clés et sanctions sous NIS2, DORA et l'AI Act
- PV de conseil, registres de formation, reporting : les preuves d'une supervision réelle
Tolérance au risque et maturité de l'organisation
- Pourquoi il faut définir sa tolérance avant même de mesurer le risque
- L'appétence au risque : une décision qui appartient au conseil
Agréger et faire remonter au conseil
- Passer des scénarios isolés à une exposition globale du portefeuille
- S'appuyer sur une approche chiffrée pour challenger les évaluations des prestataires et conseils externes
Des experts cyber seniors de C-Risk, habitués à former des comités de direction sur la gouvernance du risque cyber et d'autres sujets cybersécurité.
- Questions / réponses
- Sondages en direct pour vérifier la bonne compréhension
- Certificat de réalisation avec crédits CPE
- Supports de présentation concis, orientés décision, remis à chaque participant
Faites progresser votre carrière grâce à une formation en gestion des cyber-risques
Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.
.jpg)
Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.