ED-EL-03 ICT Risk & Digital Resilience pour dirigeants : répondre à vos obligations DORA et NIS2 – e-Learning
Durée : 5 heures de contenu e-Learning (accès illimité pendant 6 mois)
Format de formation : Asynchrone (e-Learning)
Crédits CPE : 5
Tarifs
- 895 € HT par personne ED-EL-03.1
- 3 580 € HT / 5 participants ED-EL-03.2
- 5 370 € HT / 10 participants ED-EL-03.3
Développez vos compétences et votre potentiel de carrière grâce à des cours animés par des experts de C-Risk Education
Ce cours e-Learning offre aux dirigeants une compréhension claire et concrète de leurs obligations personnelles et organisationnelles au titre de DORA et NIS2.
Ce cours pour dirigeants va au-delà des synthèses juridiques pour se concentrer sur ce dont les dirigeants sont réellement responsables : approuver les cadres de gestion des risques, superviser la réponse aux incidents, questionner les dépendances vis-à-vis des tiers, et faire preuve de diligence raisonnable auprès des régulateurs. Des questionnaires interactifs, des auto-évaluations et des exemples concrets traduisent un texte réglementaire dense en décisions pertinentes pour les instances dirigeantes.
Chaque module se termine par une courte vérification des connaissances, et le cours fournit un ensemble de listes de contrôle, de modèles et un plan d’action téléchargeables que les dirigeants peuvent mettre en œuvre dès la fin du cours.
Le cours reste accessible en ligne pendant six mois, permettant aux dirigeants de revoir les modules clés à leur rythme avant les réunions du conseil, les audits ou les échéances réglementaires, et comprend un certificat de réussite qui satisfait aux obligations de formation prévues par NIS2 et DORA.
895 € HT par personne ED-EL-03.1
3 580 € HT / 5 participants ED-EL-03.2
5 370 € HT / 10 participants ED-EL-03.3
5 heures de contenu e-Learning (accès illimité pendant 6 mois)
Asynchrone (e-Learning)
5
À l’issue du cours, les participants seront en mesure de :
- déterminer si DORA, NIS2 ou aucun des deux s’applique à leur organisation
- comprendre le vocabulaire et les outils de la gestion des risques ICT et de la gouvernance
- des méthodes pour lire un rapport de risque cyber présenté par un CISO ou une équipe risque, et dialoguer avec eux pour une meilleure prise de décision
- appliquer une auto-évaluation structurée de la gouvernance à la posture actuelle de leur organisation et construire un plan d’action
Public concerné :
Dirigeants, membres du conseil d’administration et cadres supérieurs
Prérequis :
Aucun. Aucune connaissance technique préalable n’est requise.
Pourquoi cela vous concerne personnellement
- Responsabilité personnelle des membres de l’organe de direction au titre de DORA (art. 5) et de NIS2 (art. 20 et art. 32/33)
- Cas réglementaires réels où des manquements de gouvernance des dirigeants ont été identifiés et sanctionnés
- Pourquoi « mon CISO s’en occupe » n’est plus une posture de gouvernance suffisante, et ce que signifie en pratique une « connaissance suffisante »
- Les questions que les régulateurs posent aux dirigeants après un incident majeur
Comprendre vos obligations réglementaires : DORA et NIS2 décryptés
- Un cadre de décision structuré pour déterminer si DORA, NIS2, les deux, ou aucun des deux s’applique à votre organisation
- Ce que chaque réglementation exige individuellement de l’organe de direction
- DORA et NIS2 comparés : leurs points de recoupement, et quel cadre fixe l’exigence la plus élevée sur chaque dimension
- Ce que recherchent les régulateurs lors d’un audit, et les lacunes de preuves susceptibles de déclencher des mesures coercitives contre l’organe de direction
Le paysage du risque ICT : ce que les dirigeants doivent comprendre
- Le vocabulaire fondamental du risque ICT : menaces, vulnérabilités et exposition financière
- Au-delà de la heat map : comment lire, questionner et agir sur les rapports de risque ICT
- Les outils dont les dirigeants ont besoin pour piloter le risque ICT avec confiance
Résilience opérationnelle numérique : au-delà de la continuité d’activité
- Ce que signifie désormais la « résilience opérationnelle numérique » au titre de DORA et NIS2
- Obligations de cybersécurité et de supervision des risques, et mesures de résilience à mettre en œuvre en tant que dirigeant
- Tests de résilience, dépendances vis-à-vis des tiers et obligations de reprise d’activité
Lire et challenger les rapports de risque : la boîte à outils du dirigeant
- Passer de heat maps qualitatives à un reporting de risque financièrement significatif
- Comment lire un rapport de risque quantifié : probabilité, ampleur des pertes, exposition
- Les bonnes questions à poser à un CISO ou une équipe risque présentant des résultats
Construire sa posture de gouvernance : de l’obligation à l’action
- Auto-évaluer le niveau de préparation de la gouvernance de votre organisation
- Transformer les lacunes identifiées en un plan d’action priorisé
- Préparer des preuves de conformité pour les régulateurs et les auditeurs
Conception pédagogique développée par l’équipe C-Risk Education, experte en quantification des risques basée sur FAIR.
- Auto-évaluations intégrées tout au long des modules e-Learning
- Quiz à choix multiples à la fin de chaque chapitre pour valider la compréhension des concepts clés
- Modules interactifs accessibles en ligne 24h/24 et 7j/7 pendant 6 mois
- Références bibliographiques et liens vers les normes pertinentes
Faites progresser votre carrière grâce à une formation en gestion des cyber-risques
Plateforme d'apprentissage en ligne et formations animées par des formateurs en quantification, cadres d'analyse des risques cybernétiques et prise de décision basée sur les données. C-Risk Education vous fournit les compétences nécessaires pour analyser et gérer efficacement les risques cybernétiques. Nos formations couvrent de multiples méthodologies et cadres : quantification des risques cybernétiques, EBIOS RM, gestion des risques liés aux tiers et techniques avancées d'évaluation des menaces et des contrôles. Développez des compétences pratiques et immédiatement applicables dans tous les aspects de la gestion moderne des risques cybernétiques.

Apprenez la gestion des risques cyber basée sur les données avec la norme FAIR. Cours de 3 heures dirigé par un instructeur sur la quantification des risques cyber en termes financiers. Aucun prérequis.

Apprenez à quantifier les risques cyber FAIR™ à votre propre rythme. Formation en ligne de 3 heures couvrant les principes fondamentaux de la gestion des risques et l'analyse des risques financiers.

Maîtrisez la méthodologie FAIR™ en 12 heures. Découvrez l'analyse quantitative des risques cyber, surmontez les limites qualitatives et prenez des décisions de sécurité fondées sur les données.

Maîtrisez la quantification des risques cyber FAIR™ grâce à 12 heures d'apprentissage en ligne. Modélisez des scénarios de risque, estimez les facteurs de perte, préparez-vous à la certification Open FAIR™ 2.

Répondez aux obligations de supervision du risque cyber qui pèsent sur votre conseil d'administration sous NIS2, DORA et l'AI Act, et apprenez à piloter ce risque avec la même rigueur que le risque financier. Programme exécutif d'une journée, pour les organes de direction et cadres dirigeants. 930 € par personne. 6 crédits CPE inclus.

Apprenez à quantifier l'efficacité des contrôles de sécurité à l'aide de FAIR-CAM™. Modélisez la réduction des risques, analysez les chaînes d'attaques et intégrez des contrôles dans les analyses FAIR™.
.jpg)
Maîtrisez FAIR-CAM™ pour quantifier l'efficacité des contrôles de sécurité. 10 heures d'apprentissage en ligne pour les praticiens FAIR. 695€ par personne. 10 crédits CPE inclus.

Apprenez à quantifier les risques cyber liés à des tiers à l'aide de FAIR™. Cours en ligne de 10 heures couvrant le cycle de vie des TPRM, les scénarios de risque et la quantification financière.

Répondez à vos obligations de formation DORA et NIS2 tout en découvrant pourquoi la cybersécurité relève désormais de la gouvernance, et comment l'exercer avec efficacité. Formation e-Learning de 5 heures pour dirigeants et membres du conseil. 895 € HT par personne. 5 credits CPE inclus.