Directive NIS 2 Lead Implementer
Présentation
Objectifs & compétences
À l'issue de cette formation, les apprenants seront capables de :
- Comprendre les principes et exigences de la directive NIS2.
- Concevoir et mettre en œuvre un programme de conformité robuste.
- Identifier, évaluer et gérer les risques liés aux infrastructures critiques.
- Déployer des mesures organisationnelles et techniques pour gérer les incidents de cybersécurité.
- Assurer une surveillance continue et une amélioration constante des processus.
- Se préparer à la certification NIS2 Lead Implementer de PECB.
Public visé
Tout informaticien
Pré-requis
- Une connaissance de base des concepts de cybersécurité et de gestion des risques.
- Une expérience préalable en systèmes de management ou en conformité est recommandée.
Programme
JOUR 1 : Analyse du programme de conformité NIS2, gestion des actifs et des risques
● Présentation de la directive NIS2 :
JOUR 2 : Plan de mise en œuvre d’un SMIA
● Analyse du programme de conformité :
JOUR 3 : Contrôles de cybersécurité, gestion des incidents et des crises
● Déploiement des contrôles de cybersécurité :
JOUR 4 : Communication, tests, surveillance et amélioration continue
● Communication et coordination :
JOUR 5 : Préparation à l'examen de certification
● Révision des concepts clés
● Sessions de questions-réponses
● Exercices pratiques et quiz
● Examen
● Présentation de la directive NIS2 :
- Objectifs, portée et implications pour les organisations.
- Secteurs concernés et obligations des entités.
- Enjeux stratégiques et juridiques de la mise en conformité.
- Définition des rôles et responsabilités.
- Analyse du contexte organisationnel et des parties prenantes.
- Planification initiale et établissement des objectifs de conformité.
JOUR 2 : Plan de mise en œuvre d’un SMIA
● Analyse du programme de conformité :
- Identification des écarts entre les exigences de NIS2 et l’état actuel.
- Méthodologies pour évaluer la maturité des systèmes existants.
- Identification et classification des actifs critiques.
- Définition des priorités basées sur les risques et les impacts potentiels.
- Utilisation des normes et cadres (ISO 31000, EBIOS).
- Méthodes pour identifier, analyser et traiter les risques.
- Élaboration de la déclaration d’applicabilité (SoA).
JOUR 3 : Contrôles de cybersécurité, gestion des incidents et des crises
● Déploiement des contrôles de cybersécurité :
- Mise en œuvre de mesures techniques : segmentation, sauvegardes, détection des
- menaces.
- Contrôles organisationnels : politiques, sensibilisation, formation.
- Préparation et réponse aux incidents : détection, confinement, rétablissement.
- Utilisation des outils et systèmes (SIEM, SOAR).
- Développement d’un plan de gestion des crises.
- Coordination avec les parties prenantes internes et externes.
JOUR 4 : Communication, tests, surveillance et amélioration continue
● Communication et coordination :
- Identification des parties prenantes critiques.
- Élaboration de stratégies de communication efficace (interne/externe).
- Organisation d’exercices de simulation d’incidents.
- Évaluation des capacités organisationnelles.
- Mise en place d’indicateurs clés de performance (KPI).
- Audits internes et revue de direction.
- Intégration des retours d’expérience pour renforcer les processus.
JOUR 5 : Préparation à l'examen de certification
● Révision des concepts clés
● Sessions de questions-réponses
● Exercices pratiques et quiz
● Examen
Modalités
Pédagogie
Exposé théorique, pratique et participatif, dispensé en français, alternant :
- Présentation théorique
- Discussion autour des cas organisationnels des participants
- Vérification de la compréhension au fur et à mesure de l’avancement par la mise en œuvre d’ateliers.
Un support est fourni aux participants et mis à disposition dans leur espace apprenant
Évaluation / Certification
Durant la formation En plus des ateliers, à la fin de chaque module, un quiz est réalisé par les stagiaires afin de s’assurer de la bonne compréhension des notions abordées Tout au long de la journée et particulièrement en début de matinée et en fin de journée, des échanges formateurs/stagiaires auront lieu, permettant au formateur d’apporter toutes les précisions attendues des stagiaires. En fin de formation Un test d’évaluation des acquis est réalisé par les stagiaires (examen blanc) permettant de couvrir l’ensemble des compétences attendues par le biais d’échanges avec le formateur

