Formation Comprendre et préparer l’implémentation de la directive NIS2

icon public

Public : RSSI / CISO Responsables conformité DSI et responsables sécurité des organismes concernés par NIS2

icon horloge

Durée : 2 jour(s)

Syllabus de la formation Comprendre et préparer l’implémentation de la directive NIS2

Pré-requis : Bonne compréhension générale du fonctionnement d’un SI et des enjeux de cybersécurité

Objectifs : Identifier les impacts de la directive NIS2 sur son organisation - Faire un état des lieux de la situation de l’entreprise au regard des obligations NIS2 - Analyser les écarts et prioriser les actions de mise en conformité - Améliorer sa capacité à évaluer et atténuer les risques cyber dans le cadre NIS2

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : CYB102753-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 175,00 € HT / jour

Tarif pour une personne à distance sans frais
+ 75,00 € HT par participant supplémentaire
+ frais en cas de formation présentielle

1 260,00 € HT

1 500,00 € HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

1 575,00 € HT

Tarif plein :

  • Paiement à 60 jours
  • Report possible à J-3
  • 3 tickets d'assistance

1 260,00 € HT

Tarif remisé :

Contacter Dawan
Règlementations sectorielles

Programme de Formation Comprendre et préparer l’implémentation de la directive NIS2

Situer la directive NIS2 dans le paysage réglementaire

Rappeler le contexte de la directive NIS1 et les limites constatées
Présenter la directive NIS2 et ses objectifs : renforcer la résilience des secteurs essentiels et importants
Comprendre les liens avec les autres textes : RGPD, DORA, règlementations sectorielles, droit national
Identifier les autorités compétentes, les CSIRT et les mécanismes de supervision et de sanctions
Atelier fil rouge : cartographier les textes réglementaires applicables à son organisation et situer NIS2 dans cet ensemble

Comprendre le champ d’application et les entités concernées par NIS2

Identifier les secteurs et sous-secteurs visés par NIS2 (entités essentielles et importantes)
Analyser les critères de taille, d’activité et de criticité pour déterminer si l’organisation est concernée
Clarifier la notion de services essentiels et les impacts en cas d’interruption ou d’incident majeur
Repérer les dépendances critiques : prestataires, fournisseurs de services numériques, cloud, sous-traitants
Atelier fil rouge : déterminer, à partir d’exemples, si une entité est ou non dans le périmètre NIS2 et justifier la décision

Décrypter les obligations clés imposées par NIS2

Passer en revue les obligations de gestion des risques et de mise en place de mesures techniques et organisationnelles
Comprendre les exigences en matière de gouvernance : rôle de la direction, responsabilité du management, reporting interne
Analyser les obligations de notification des incidents de sécurité (délais, contenu, interactions avec les CSIRT)
Prendre en compte les exigences liées à la supply chain et aux prestataires essentiels
Atelier fil rouge : relier quelques exigences NIS2 à des mesures concrètes de sécurité déjà en place ou à mettre en œuvre

Évaluer la situation actuelle de son organisation au regard de NIS2

Identifier les dispositifs de cybersécurité déjà existants : politiques, processus, mesures techniques, gouvernance
Repérer les forces et faiblesses de l’organisation face aux exigences NIS2 (analyse à haut niveau)
Construire une grille simplifiée d’auto-évaluation NIS2 basée sur les principaux axes de la directive
Prioriser les premiers constats : risques majeurs, lacunes de conformité, urgences opérationnelles
Atelier fil rouge : réaliser une première auto-évaluation de maturité NIS2 pour son organisation (ou un cas d’école)

Élaborer un plan d’actions de mise en conformité NIS2

Traduire les écarts identifiés en chantiers concrets : gouvernance, organisation, processus, mesures techniques, documentation
Évaluer les ressources nécessaires : budget, compétences, temps, supports externes éventuels
Structurer un plan d’actions phasé : court, moyen et long terme, en fonction des risques et des obligations réglementaires
Prévoir les indicateurs de suivi et les revues régulières du programme de conformité NIS2
Atelier fil rouge : élaborer un plan d’actions NIS2 priorisé à partir de l’auto-évaluation réalisée précédemment

Organiser la coopération avec les autorités et les parties prenantes

Comprendre le rôle des autorités nationales compétentes et des CSIRT
Préparer l’organisation à la notification d’incidents : processus internes, responsabilités, circuits de décision
Structurer les échanges avec les partenaires et prestataires dans le cadre NIS2 (clauses contractuelles, audits, reporting)
Anticiper la communication interne et externe en cas d’incident significatif
Atelier fil rouge : définir le circuit d’alerte et de notification en cas d’incident majeur, incluant autorités et parties prenantes clés

Consolider les acquis et préparer la suite du projet NIS2

Synthétiser les acquis de la formation et les points de vigilance pour l’organisation
Identifier les chantiers complémentaires : analyse de risques approfondie, revue des contrats, mise à jour des politiques
Définir les besoins de formation et de sensibilisation des équipes (IT, métiers, direction)
Formaliser les prochaines étapes : calendrier, gouvernance du projet NIS2, suivi des actions
Atelier fil rouge final : présenter à l’oral une synthèse du diagnostic et du plan d’actions NIS2 à destination d’une direction

Délai d'accès :Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Dans le cas d’un financement via votre CPF, la validation de votre dossier devra être réalisée 11 jours ouvrés avant le début de formation

Modalités d’évaluation : Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs

  • Un support et les exercices du cours pour chaque stagiaire
  • Un formateur expert ayant suivi une formation à la pédagogie et ayant au minimum 3 années d'expériences dans le domaine visé
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Méthodologie basée sur l'Active Learning : 75% de pratique minimum
  • Matériel pour les formations présentielles informatiques : un PC par participant
  • Positionnement à l'entrée et à la sortie de la formation
  • Certification CPF quand formation éligible
  • Délai d’accès : D'une à trois semaines en fonction des sessions ouvertes

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Aucune date de programmée actuellement. Pour plus d'information sur les prochaines sessions, nous vous invitons à joindre le service commercial par téléphone au 09 72 37 73 73 (prix d'un appel local) ou depuis notre formulaire de contact.

Nos centres de formation

  • Bordeaux

    Nos locaux sont accessibles

    Bât Ravezies - 2e étage 250 avenue Emile Counord

    33300 Bordeaux

    Liaison directe de la gare Bordeaux Saint-Jean via le tram C

  • Bruxelles

    Rue de la Loi, 23

    1040 Bruxelles

  • Distance

    32 Boulevard Vincent Gâche

    44000 Nantes

  • Genève

    c/o CCI France Suisse Route de Jussy 35 Case postale 6298

    CH-1211 Thônex - Genève

  • Lille

    Nos locaux sont accessibles

    46 rue des Canonniers - 2è étage

    59800 Lille

    Proche des deux gares

  • Luxembourg

    5 Rue Goethe

    L-1637 Luxembourg

  • Lyon

    Nos locaux sont accessibles

    62 rue de Bonnel - 1er étage Ascenseur à droite de l'entrée

    69003 Lyon

  • Marseille

    Nos locaux sont accessibles

    38/40 rue de la République Escalier A, 1er étage

    13001 Marseille

    A proximité du vieux port

  • Montpellier

    Nos locaux sont accessibles

    26 Allée de Mycènes Le Thèbes, Bât. A, 3è étage

    34000 Montpellier

    Quartier Antigone

  • Nantes

    Nos locaux sont accessibles

    32 Boulevard Vincent Gâche 5 ème étage

    44200 Nantes

  • Nice

    Nos locaux sont accessibles

    455 promenade des Anglais Bât Arenice, 7è étage

    06200 Nice

  • Paris

    Nos locaux sont accessibles

    11 rue Antoine Bourdelle

    75015 Paris

    dans le 15e arrondissement

  • Rennes

    Nos locaux sont accessibles

    3 place du Général Giraud

    35000 Rennes

  • Strasbourg

    Nos locaux sont accessibles

    4 rue de Sarrelouis - 4è étage

    67000 Strasbourg

  • Toulouse

    Nos locaux sont accessibles

    1 place Occitane Bât. Le Sully - 4è étage

    31000 Toulouse

    Proche de Jean-Jaurès et du Capitole