ED-IN-03 – De la réglementation à la décision : gouverner le risque cyber de façon défendable pour les dirigeants : Répondre à vos obligations de supervision sous NIS2, DORA et l'AI Act

Durée : 7 heures

Type de formation : Synchrone (sur site ou à distance)

CPE : 6

Tarifs :

  • 795 £ / 930 € HT par personne
  • Sessions privées : tarif sur devis, selon le contexte et le nombre de participants

Capacité d’accueil : 15 dirigeants maximum par session

Dates :
ED-IN-03
From Regulation to Decision: Defensible Cyber Risk Governance for Executives
EN
21 Sep 2026
-
21 Sep 2026
1 day
The Memoir Club, 12 Upper Woburn Place Euston London WC1H 0HX
Description:

Le risque cyber est un risque d'entreprise à part entière. Il doit être compris, mesuré et piloté avec la même exigence que le risque financier ou opérationnel — pas traité à part.

Cette journée permet aux dirigeants de répondre à leurs obligations de supervision et de formation sous NIS2, DORA et l'AI Act. Les participants apprennent à exercer une supervision solide et à construire une véritable stratégie de gouvernance cyber, en partant du principe que ce risque peut être quantifié, priorisé et piloté objectivement — pas seulement géré au ressenti.

Description :
Tarifs

795 £ / 930 € HT par personne (session publique) — ED-IN-03

Durée

7 heures

Type de formation

Synchrone (sur site ou à distance)

CPE

6

Objectifs de la formation :

À l'issue de la session, les participants seront capables de :

  • Expliquer les obligations personnelles des administrateurs en matière de supervision du risque cyber sous NIS2, DORA et l'AI Act
  • Construire un scénario de risque complet (actif, menace, vecteur, effet) avec un impact chiffré
  • Distinguer risque en tant que première partie et risque tiers, et situer leur organisation sur chacun
  • Poser les bonnes questions aux équipes internes comme aux prestataires externes, et démontrer une supervision réellement informée
Profil des bénéficiaires :

Pour qui :

Organes de direction, comités exécutifs et toute personne portant une responsabilité de supervision sous NIS2 ou DORA (RSSI, directeurs des risques, DAF, direction juridique, responsables de business units).

Prérequis :

Aucun.

Contenu de la formation :

Pourquoi vous êtes là : le mandat

  • La formation des dirigeants est une obligation légale sous NIS2, DORA et l'AI Act
  • Pourquoi « c'est mon RSSI qui gère ça » ne suffit plus, et ce que veut dire concrètement « avoir des connaissances suffisantes »

Définir le risque en langage business

  • Un risque = un événement de perte, avec une probabilité et une conséquence financière
  • Les quatre briques d'un risque complet : actif, menace, vecteur, effet — plus un impact chiffré
  • Introduction à FAIR comme méthode de quantification

Le risque tiers vous engage directement

  • On ne sous-traite pas sa responsabilité réglementaire
  • Situer sa place : première partie, tiers, ou les deux à la fois

Responsabilité et contrôle

  • Obligations clés et sanctions sous NIS2, DORA et l'AI Act
  • PV de conseil, registres de formation, reporting : les preuves d'une supervision réelle

Tolérance au risque et maturité de l'organisation

  • Pourquoi il faut définir sa tolérance avant même de mesurer le risque
  • L'appétence au risque : une décision qui appartient au conseil

Agréger et faire remonter au conseil

  • Passer des scénarios isolés à une exposition globale du portefeuille
  • S'appuyer sur une approche chiffrée pour challenger les évaluations des prestataires et conseils externes
Équipe pédagogique :

Des experts cyber seniors de C-Risk, habitués à former des comités de direction sur la gouvernance du risque cyber et d'autres sujets cybersécurité.

Suivi de l’exécution et évaluation des résultats :
  • Questions / réponses
  • Sondages en direct pour vérifier la bonne compréhension
Ressources techniques et pédagogiques :
  • Certificat de réalisation avec crédits CPE
  • Supports de présentation concis, orientés décision, remis à chaque participant
C-Risk

Faites progresser votre carrière grâce à une formation en gestion des cyber-risques

Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

En présentiel
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Demi-journée (3 heures)
En savoir plus
E-learning
Introduction à la gestion des risques cyber axée sur les données avec la norme FAIR™ - E-learning

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

3 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

12 heures
En savoir plus
E-learning
Gestion des risques cyber axée sur les données avec la norme FAIR™ pour les praticiens

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Environ 12 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
En présentiel
De la réglementation à la décision : gouverner le risque cyber de façon défendable, pour les dirigeants, face à NIS2, DORA et l'AI Act

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Une journée complète (7h), en présentiel ou à distance
En savoir plus
En présentiel
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.

4 heures
En savoir plus
E-learning
Transformer les contrôles en une réduction des risques mesurable grâce à FAIR-CAM — E-learning

Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Création d'un programme de gestion des risques liés aux tiers (TPRM) piloté par les données avec FAIR™ — E-learning

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Environ 10 heures de contenu d'apprentissage en ligne (accès illimité pendant 3 mois)
En savoir plus
E-learning
Risques & résilience numérique pour les dirigeants : obligations DORA et NIS2

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.

Environ 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
En savoir plus