Aller au contenu principal
DORA

DORA Lead Manager

Devenez DORA Lead Manager certifié. Mettez en œuvre la résilience opérationnelle numérique pour les établissements financiers. Formation accréditée PECB avec examen inclus.

PECBManager5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Dirigeants et décideurs d'établissements financiers responsables de la stratégie de résilience numérique
  • Responsables conformité et gestionnaires de risques chargés de satisfaire aux obligations réglementaires
  • Professionnels IT soutenant les programmes de gouvernance, de risque et de résilience TIC
  • Juristes et responsables des affaires réglementaires qui interprètent et appliquent la réglementation financière
  • Consultants et conseillers spécialisés en réglementation financière et cybersécurité
  • Prestataires de services TIC tiers souhaitant comprendre leurs obligations au titre de DORA

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans aucune culture en sécurité de l'information ou en risque TIC, qui pourraient éprouver des difficultés à suivre le contenu technique et réglementaire sans préparation complémentaire
  • Les professionnels recherchant une formation purement technique et pratique en cybersécurité, ce programme portant sur la gouvernance, la conformité et le management plutôt que sur l'implémentation technique
  • Ceux qui cherchent un cours de sensibilisation introductif, le niveau Lead Manager ciblant des praticiens prêts à planifier et piloter des projets d'implémentation de DORA
  • Les organisations hors secteur financier dont l'environnement réglementaire n'inclut pas les obligations DORA trouveront une applicabilité directe limitée

Ce que vous serez capable de faire

  • 1Interpréter l'objet et les exigences réglementaires du Digital Operational Resilience Act (DORA)
  • 2Expliquer les fondamentaux de la gestion des risques TIC, de la gestion des incidents et de la résilience opérationnelle numérique
  • 3Planifier et préparer un projet d'implémentation structuré pour la mise en conformité avec DORA
  • 4Appliquer les cinq piliers principaux de DORA pour renforcer la résilience opérationnelle numérique d'une organisation
  • 5Gérer les risques et incidents liés aux TIC conformément aux obligations de DORA
  • 6Superviser les risques liés aux tiers TIC et coordonner les dispositifs de partage d'information
  • 7Conduire des revues des programmes de résilience opérationnelle numérique et identifier les opportunités d'amélioration
  • 8Soutenir les cycles d'amélioration continue pour maintenir la conformité à DORA dans la durée

Jour par jour

Jour 1Introduction aux concepts et exigences de DORA
  • Contexte réglementaire et champ d'application de DORA

    Ce module situe DORA dans le paysage réglementaire financier européen et précise quelles entités et quels services TIC entrent dans son champ d'application.

  • Exigences et obligations essentielles

    Les participants examinent les principales obligations que DORA impose aux entités financières, notamment les responsabilités de gouvernance et les cinq piliers principaux de la résilience opérationnelle numérique.

  • Fondamentaux de la résilience opérationnelle numérique

    Ce module introduit les concepts fondamentaux de la résilience opérationnelle numérique et explique comment ils se traduisent en mesures organisationnelles concrètes.

En fin de journée

  • Formuler le champ d'application de DORA et identifier les fonctions organisationnelles directement concernées
  • Décrire les cinq piliers de résilience et leurs implications en matière de gouvernance
  • Distinguer les obligations DORA des réglementations financières et cybersécurité connexes
Jour 2Gestion des risques et des incidents liés aux TIC
  • Cadre de gestion des risques TIC

    Ce module couvre les composantes d'un cadre de gestion des risques TIC conforme à DORA, incluant les processus d'identification, d'évaluation et de traitement des risques.

  • Classification et notification des incidents liés aux TIC

    Les participants apprennent comment DORA définit les incidents TIC majeurs, les critères utilisés pour les classifier et les délais de notification obligatoires aux autorités compétentes.

  • Planification de la réponse aux incidents et du rétablissement

    Ce module traite de la conception des procédures de réponse et de rétablissement satisfaisant aux exigences de DORA en matière de continuité d'activité et de restauration des services.

En fin de journée

  • Construire un processus de gestion des risques TIC aligné sur les exigences de DORA
  • Classifier correctement les incidents et associer les obligations de notification aux délais appropriés
  • Concevoir des plans de réponse couvrant à la fois les besoins de rétablissement réglementaires et opérationnels
Jour 3Gestion des risques liés aux tiers TIC et partage d'information
  • Supervision des prestataires TIC tiers

    Ce module explique les exigences de DORA pour gérer le risque de concentration et maintenir la supervision des prestataires de services TIC tiers critiques.

  • Exigences contractuelles et de diligence préalable

    Les participants passent en revue les clauses contractuelles et les étapes de diligence préalable à l'entrée en relation que DORA impose lors du recours à des prestataires de services TIC.

  • Partage d'informations sur les cybermenaces

    Ce module explore les dispositifs de partage d'information volontaires et structurés que DORA encourage entre entités financières pour renforcer la résilience à l'échelle du secteur.

En fin de journée

  • Développer un programme de gestion des risques tiers satisfaisant aux exigences de supervision de DORA
  • Identifier et intégrer les clauses contractuelles obligatoires dans les contrats de prestataires TIC
  • Mettre en place ou rejoindre des dispositifs de partage d'information adaptés au profil de risque de l'organisation
Jour 4Revue et amélioration continue
  • Tests de résilience opérationnelle numérique

    Ce module couvre les exigences de DORA en matière de tests de résilience, notamment les tests de pénétration fondés sur la menace et les programmes de tests de base pour les entités dans le champ d'application.

  • Suivi de la performance et audit

    Les participants explorent les métriques, indicateurs clés de performance et approches d'audit interne utilisés pour évaluer l'efficacité d'un programme de conformité à DORA.

  • Processus d'amélioration continue

    Ce module explique comment intégrer les enseignements tirés des incidents, audits et tests dans un cycle d'amélioration structuré qui pérennise la conformité à long terme.

En fin de journée

  • Concevoir un programme de tests de résilience proportionné à la taille et au profil de risque de l'entité
  • Sélectionner des indicateurs offrant une vision significative de la maturité du programme de résilience numérique
  • Opérer une boucle d'amélioration continue intégrant les conclusions de plusieurs sources d'assurance
Jour 5Consolidation et préparation à l'examen
  • Revue des domaines de compétence

    Cette session revisite les cinq domaines de compétence de l'examen, en renforçant la compréhension de la gestion des risques TIC, de la gestion des incidents, du risque tiers, des tests de résilience et de l'amélioration continue.

  • Étude de cas et application pratique

    Les participants travaillent sur des scénarios appliqués qui reflètent le type d'analyse et de prise de décision évalué dans les domaines de l'examen PECB Certified DORA Lead Manager.

  • Briefing sur l'examen et informations logistiques

    Ce module précise la structure, le format et les règles de l'examen PECB afin que les participants sachent à quoi s'attendre lors de l'évaluation.

En fin de journée

  • Consolider les connaissances dans les cinq domaines de compétence du DORA Lead Manager
  • Appliquer les concepts réglementaires et managériaux à des scénarios organisationnels réalistes
  • Aborder l'examen PECB avec une compréhension claire de sa structure et de ses exigences

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction aux concepts et aux exigences de DORA
  • Jour 2 : Gestion des risques et des incidents liés aux TIC
  • Jour 3 : Gestion des risques liés aux tiers TIC et partage d'informations
  • Jour 4 : Revue et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts fondamentaux de la gestion des risques TIC et de la résilience opérationnelle numérique
  • Domaine 2 : Préparation et planification de la mise en œuvre du projet DORA
  • Domaine 3 : Gestion des risques TIC et des incidents liés aux TIC
  • Domaine 4 : Tests de résilience opérationnelle numérique et gestion des risques liés aux tiers TIC
  • Domaine 5 : Revue et amélioration continue

Liste des examens PECB

Règles et politiques d'examen

Les conditions d'obtention des certifications sont les suivantes :

  • Élaboration d'un business case pour la mise en œuvre de DORA
  • Pilotage d'un projet de mise en œuvre de DORA
  • Mise en œuvre d'un cadre de gestion des risques TIC
  • Gestion des informations documentées
  • Mise en œuvre d'actions correctives
  • Surveillance et amélioration des performances du cadre de gestion des risques TIC

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez vous représenter dans un délai de 12 mois à compter de la date de réception du code coupon.

À qui s'adresse cette formation ?

  • Dirigeants et décideurs d'établissements financiers
  • Responsables conformité et risk managers
  • Professionnels de l'informatique
  • Personnels des affaires juridiques et réglementaires
  • Consultants et conseillers spécialisés en réglementation financière et en cybersécurité

Objectifs pédagogiques

  1. Comprendre la finalité de DORA et interpréter ses exigences
  2. Comprendre les fondamentaux de la gestion des risques TIC, de la gestion des incidents et de la résilience opérationnelle numérique
  3. Préparer et planifier la mise en œuvre des exigences de DORA
  4. Mettre en œuvre les cinq piliers principaux pour renforcer la résilience opérationnelle numérique conformément aux exigences de DORA
  5. Revoir et améliorer en continu la résilience opérationnelle numérique d'une organisation

Approche pédagogique

  • La formation intègre des éléments interactifs, tels que des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont vivement encouragés à communiquer et à participer aux discussions.
  • Les quiz sont conçus de manière à reproduire fidèlement le format de l'examen de certification.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir la certification PECB Certified DORA Lead Manager ?+

Suivre la formation de cinq jours signifie que vous avez participé à toutes les sessions et reçu une attestation de fin de cours délivrée par Cyber Academy. Cela ne confère pas en soi une certification professionnelle.

Pour obtenir la certification PECB Certified DORA Lead Manager, vous devez réussir séparément l'examen PECB et satisfaire aux exigences de certification propres à PECB, qui incluent des critères d'expérience professionnelle. L'examen et le processus de certification sont administrés directement par PECB, et non par Cyber Academy.

Que couvre l'examen PECB DORA Lead Manager ?+

L'examen évalue les compétences dans cinq domaines : les concepts fondamentaux de la gestion des risques TIC et de la résilience opérationnelle numérique ; la préparation et la planification d'un projet d'implémentation de DORA ; la gestion des risques TIC et des incidents liés aux TIC ; les tests de résilience opérationnelle numérique et la gestion des risques liés aux tiers TIC ; la revue et l'amélioration continue.

Pour les détails sur le format de l'examen, les langues disponibles, la durée et les critères de réussite, les candidats doivent consulter la liste des examens PECB ainsi que les règles et politiques d'examen publiées sur le site de PECB.

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

À qui cette formation s'adresse-t-elle en priorité, et existe-t-il des prérequis formels ?+

La formation est conçue pour les professionnels qui doivent planifier, piloter ou conseiller des programmes de conformité à DORA, notamment les dirigeants, les responsables conformité et risques, les professionnels IT, les juristes et les consultants travaillant dans le secteur financier ou pour son compte.

Il n'existe pas de qualification préalable formelle. PECB recommande que les participants aient une compréhension fondamentale des concepts de sécurité de l'information et de gestion des risques TIC avant de participer, afin de pouvoir suivre efficacement le contenu technique et réglementaire.

Quel est le lien entre DORA et d'autres référentiels tels que ISO 27001 ou NIS2 ?+

DORA est un règlement européen qui impose des exigences juridiquement contraignantes spécifiquement aux entités financières et à leurs prestataires TIC tiers critiques, en se concentrant sur la résilience opérationnelle numérique. Tandis que des référentiels tels que ISO 27001 traitent de la gestion de la sécurité de l'information de façon plus générale, et que NIS2 couvre la sécurité des réseaux et des systèmes d'information dans plusieurs secteurs, DORA introduit des obligations propres au secteur financier, notamment la notification obligatoire des incidents TIC, des exigences de tests de résilience et la supervision directe des prestataires tiers critiques.

Cette formation porte exclusivement sur les exigences de DORA et ne prépare pas à la certification ISO 27001, NIS2 ou à d'autres référentiels, même si la familiarité avec ces derniers peut aider les participants à contextualiser l'approche de DORA.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.