Formation Comprendre et préparer l’implémentation de la directive NIS2

icon public

Public : RSSI / CISO Responsables conformité DSI et responsables sécurité des organismes concernés par NIS2

icon horloge

Durée : 2 jour(s)

Syllabus de la formation Comprendre et préparer l’implémentation de la directive NIS2

Pré-requis : Bonne compréhension générale du fonctionnement d’un SI et des enjeux de cybersécurité

Objectifs : Identifier les impacts de la directive NIS2 sur son organisation - Faire un état des lieux de la situation de l’entreprise au regard des obligations NIS2 - Analyser les écarts et prioriser les actions de mise en conformité - Améliorer sa capacité à évaluer et atténuer les risques cyber dans le cadre NIS2

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : CYB102753-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 175,00 € HT / jour

Tarif pour une personne à distance sans frais
+ 75,00 € HT par participant supplémentaire
+ frais en cas de formation présentielle

1 260,00 € HT

1 500,00 € HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

1 575,00 € HT

Tarif plein :

  • Paiement à 60 jours
  • Report possible à J-3
  • 3 tickets d'assistance

1 260,00 € HT

Tarif remisé :

Contacter Dawan
Règlementations sectorielles

Programme de Formation Comprendre et préparer l’implémentation de la directive NIS2

Situer la directive NIS2 dans le paysage réglementaire

Rappeler le contexte de la directive NIS1 et les limites constatées
Présenter la directive NIS2 et ses objectifs : renforcer la résilience des secteurs essentiels et importants
Comprendre les liens avec les autres textes : RGPD, DORA, règlementations sectorielles, droit national
Identifier les autorités compétentes, les CSIRT et les mécanismes de supervision et de sanctions
Atelier fil rouge : cartographier les textes réglementaires applicables à son organisation et situer NIS2 dans cet ensemble

Comprendre le champ d’application et les entités concernées par NIS2

Identifier les secteurs et sous-secteurs visés par NIS2 (entités essentielles et importantes)
Analyser les critères de taille, d’activité et de criticité pour déterminer si l’organisation est concernée
Clarifier la notion de services essentiels et les impacts en cas d’interruption ou d’incident majeur
Repérer les dépendances critiques : prestataires, fournisseurs de services numériques, cloud, sous-traitants
Atelier fil rouge : déterminer, à partir d’exemples, si une entité est ou non dans le périmètre NIS2 et justifier la décision

Décrypter les obligations clés imposées par NIS2

Passer en revue les obligations de gestion des risques et de mise en place de mesures techniques et organisationnelles
Comprendre les exigences en matière de gouvernance : rôle de la direction, responsabilité du management, reporting interne
Analyser les obligations de notification des incidents de sécurité (délais, contenu, interactions avec les CSIRT)
Prendre en compte les exigences liées à la supply chain et aux prestataires essentiels
Atelier fil rouge : relier quelques exigences NIS2 à des mesures concrètes de sécurité déjà en place ou à mettre en œuvre

Évaluer la situation actuelle de son organisation au regard de NIS2

Identifier les dispositifs de cybersécurité déjà existants : politiques, processus, mesures techniques, gouvernance
Repérer les forces et faiblesses de l’organisation face aux exigences NIS2 (analyse à haut niveau)
Construire une grille simplifiée d’auto-évaluation NIS2 basée sur les principaux axes de la directive
Prioriser les premiers constats : risques majeurs, lacunes de conformité, urgences opérationnelles
Atelier fil rouge : réaliser une première auto-évaluation de maturité NIS2 pour son organisation (ou un cas d’école)

Élaborer un plan d’actions de mise en conformité NIS2

Traduire les écarts identifiés en chantiers concrets : gouvernance, organisation, processus, mesures techniques, documentation
Évaluer les ressources nécessaires : budget, compétences, temps, supports externes éventuels
Structurer un plan d’actions phasé : court, moyen et long terme, en fonction des risques et des obligations réglementaires
Prévoir les indicateurs de suivi et les revues régulières du programme de conformité NIS2
Atelier fil rouge : élaborer un plan d’actions NIS2 priorisé à partir de l’auto-évaluation réalisée précédemment

Organiser la coopération avec les autorités et les parties prenantes

Comprendre le rôle des autorités nationales compétentes et des CSIRT
Préparer l’organisation à la notification d’incidents : processus internes, responsabilités, circuits de décision
Structurer les échanges avec les partenaires et prestataires dans le cadre NIS2 (clauses contractuelles, audits, reporting)
Anticiper la communication interne et externe en cas d’incident significatif
Atelier fil rouge : définir le circuit d’alerte et de notification en cas d’incident majeur, incluant autorités et parties prenantes clés

Consolider les acquis et préparer la suite du projet NIS2

Synthétiser les acquis de la formation et les points de vigilance pour l’organisation
Identifier les chantiers complémentaires : analyse de risques approfondie, revue des contrats, mise à jour des politiques
Définir les besoins de formation et de sensibilisation des équipes (IT, métiers, direction)
Formaliser les prochaines étapes : calendrier, gouvernance du projet NIS2, suivi des actions
Atelier fil rouge final : présenter à l’oral une synthèse du diagnostic et du plan d’actions NIS2 à destination d’une direction

Délai d'accès  :

Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Dans le cas d’un financement via votre CPF, la validation de votre dossier devra être réalisée 11 jours ouvrés avant le début de formation. Hors certification CPF, délais d'accès de une à trois semaines en fonction des sessions ouvertes.

Méthodes mobilisées  :

  • Un formateur expert ayant suivi une formation à la pédagogie et ayant au minimum 3 année d'expériences dans le domaine visé
  • Matériel pour les formations présentielles informatiques  : un PC par participant
  • Un support et les exercices du cours pour chaque stagiaire
  • Synchrone en présentiel ou distanciel. Plateforme utilisée  : Microsoft Teams. Pour le distanciel  : diagnostic technique avec les stagiaires pour tester la connexion et les modalités pratiques.
  • Méthodologie basée sur l'Active Learning (75% de pratique minimum) et un programme pédagogique riche et interactif  :
  • Expositive : Apport de contenu théorique structuré pour consolider vos connaissances.
  • Interrogative : Moments de réflexion pour questionner et approfondir vos pratiques.
  • Démonstrative : Exercices pratiques pour illustrer les concepts clés.
  • Active : Ateliers d'entraînement pour une mise en application immédiate.
  • Expérimentale : Études de cas concrets pour ancrer les apprentissages dans la réalité.
  • Collaborative : Espaces de partage et d'échange d'expériences pour enrichir la formation.
  • Un format conçu pour favoriser l'engagement, la pratique et l'impact durable dans vos activités professionnelles.

Un espace apprenant dédié moncompte.dawan.fr pour  :

  • Informations relatives à la ou aux futures formations (plan, syllabus et éventuellement informations relatives à la certification)
  • Positionnement à l'entrée et à la sortie de la formation
  • Définition des besoins et attentes par l'apprenant en amont de la formation
  • Émargement en ligne
  • Évaluation à chaud
  • Évaluation à froid
  • Attestation de formation
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Certification CPF quand formation éligible

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Lieu Date Remisé Actions
Distance Du 05/01/2026 au 06/01/2026 Oui S'inscrire
Distance Du 26/01/2026 au 27/01/2026 Oui S'inscrire
Distance Du 16/02/2026 au 17/02/2026 Oui S'inscrire
Distance Du 09/03/2026 au 10/03/2026 Oui S'inscrire
Distance Du 30/03/2026 au 31/03/2026 Oui S'inscrire
Distance Du 04/05/2026 au 05/05/2026 Oui S'inscrire
Distance Du 01/06/2026 au 02/06/2026 Oui S'inscrire
Distance Du 22/06/2026 au 23/06/2026 Oui S'inscrire
Distance Du 20/07/2026 au 21/07/2026 Oui S'inscrire
Distance Du 10/08/2026 au 11/08/2026 Oui S'inscrire
Distance Du 31/08/2026 au 01/09/2026 Oui S'inscrire
Distance Du 21/09/2026 au 22/09/2026 Oui S'inscrire
Distance Du 12/10/2026 au 13/10/2026 Oui S'inscrire
Distance Du 30/11/2026 au 01/12/2026 Oui S'inscrire