Aller au contenu principal
NIS 2

NIS 2 Directive Foundation

NIS 2 Directive Foundation. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBFoundation2 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels de la cybersécurité souhaitant acquérir une compréhension structurée des exigences de la directive NIS 2 et des stratégies de mise en œuvre
  • Managers et professionnels de l'informatique devant améliorer la sécurité et la résilience des systèmes critiques en conformité avec NIS 2
  • Représentants gouvernementaux et autorités de régulation responsables de l'application ou de la supervision de la conformité NIS 2
  • Professionnels de la conformité et de la gestion des risques travaillant dans des secteurs concernés par la directive NIS 2

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les professionnels recherchant une formation avancée ou de niveau lead sur la mise en œuvre de NIS 2, car il s'agit d'un programme de niveau Foundation
  • Les personnes dont les organisations opèrent exclusivement en dehors du champ d'application de la directive NIS 2 et qui n'ont aucun intérêt réglementaire pour celle-ci
  • Ceux qui recherchent une formation technique approfondie en cybersécurité plutôt que des connaissances réglementaires et de cadre
  • Les experts disposant déjà d'une connaissance complète des exigences de NIS 2 et n'ayant besoin que d'une brève mise à jour

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux, les définitions et les objectifs de la directive NIS 2
  • 2Interpréter les principales exigences de cybersécurité que la directive NIS 2 impose aux entités dans son champ d'application
  • 3Identifier les approches pratiques et les techniques utilisées pour mettre en œuvre les exigences de NIS 2 dans le cadre d'un programme de cybersécurité
  • 4Distinguer les obligations applicables aux entités essentielles et aux entités importantes au titre de NIS 2
  • 5Relier les exigences de la directive NIS 2 aux mesures de sécurité organisationnelles existantes et identifier les opportunités d'alignement

Jour par jour

Jour 1Introduction aux concepts fondamentaux et définitions de la directive NIS 2
  • Contexte et finalité de la directive NIS 2

    Ce module explique le contexte politique, l'historique législatif et les objectifs qui ont conduit à l'adoption de la directive NIS 2 au sein de l'Union européenne.

  • Champ d'application, entités et définitions clés

    Les participants examinent quels secteurs et types d'entités relèvent du champ d'application de NIS 2 et apprennent les définitions clés qui déterminent l'applicabilité et les obligations.

  • Cadre de gouvernance et de supervision

    Ce module présente les autorités de supervision, les cadres nationaux et les mécanismes de coopération qui soutiennent l'application de NIS 2 dans les États membres.

En fin de journée

  • Expliquer la finalité et le contexte législatif de la directive NIS 2
  • Déterminer si une organisation ou un secteur donné relève du champ d'application de NIS 2
  • Identifier les principaux organes de gouvernance et mécanismes de supervision établis par la directive
Jour 2Exigences de la directive NIS 2 pour la mise en œuvre d'un programme de cybersécurité
  • Exigences en matière de gestion des risques de cybersécurité

    Ce module détaille les mesures de gestion des risques que NIS 2 impose aux entités dans son champ d'application, notamment les politiques, les contrôles d'accès et la sécurité de la chaîne d'approvisionnement.

  • Obligations de signalement et de réponse aux incidents

    Les participants apprennent les délais de notification des incidents, les obligations de signalement et les exigences de réponse que NIS 2 impose aux entités essentielles et importantes.

  • Approches et techniques de mise en œuvre

    Ce module présente des stratégies pratiques pour traduire les exigences de NIS 2 en composantes opérationnelles d'un programme de cybersécurité au sein d'une organisation.

En fin de journée

  • Mettre en correspondance les exigences de gestion des risques de cybersécurité de NIS 2 avec des contrôles organisationnels concrets
  • Appliquer les délais et procédures de signalement des incidents requis par NIS 2
  • Sélectionner des approches de mise en œuvre qui intègrent les exigences de NIS 2 dans un programme de cybersécurité existant

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction aux concepts fondamentaux et aux définitions de la directive NIS 2
  • Jour 2 : Exigences de la directive NIS 2 pour la mise en œuvre d'un programme de cybersécurité
  • Domaine 1 : Concepts fondamentaux et définitions de la directive NIS 2
  • Domaine 2 : Exigences de la directive NIS 2

Règles et politiques d'examen

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format choisi. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Le certificat et les frais d'examen sont inclus dans le prix de la formation.
  • Un support de formation de plus de 200 pages, comprenant informations et exemples pratiques, sera remis aux participants.
  • Une attestation de suivi de formation valant 14 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, vous pouvez le repasser gratuitement dans un délai de 12 mois.

À qui s'adresse cette formation ?

  • Professionnels de la cybersécurité souhaitant acquérir une compréhension fondamentale des exigences de la directive NIS 2 et apprendre des stratégies concrètes pour mettre en œuvre des mesures de cybersécurité robustes
  • Responsables et professionnels informatiques cherchant à acquérir les bases nécessaires pour mettre en œuvre des systèmes sécurisés et renforcer la résilience des systèmes critiques
  • Agents publics et responsables réglementaires chargés de l'application de la directive NIS 2

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux et les définitions de la directive NIS 2
  • Interpréter les principales exigences de la directive NIS 2 pour un programme de cybersécurité
  • Identifier les approches et techniques utilisées pour la mise en œuvre des exigences NIS 2

Approche pédagogique

  • Cette formation comprend des contenus pédagogiques variés : exercices pratiques, quiz à choix multiples et démonstrations illustrant les exigences de la directive NIS 2.
  • Les participants sont vivement encouragés à interagir entre eux, à partager leurs idées et à participer activement aux discussions.
  • La structure des quiz intégrés à la formation reflète fidèlement celle de l'examen de certification, permettant aux participants de s'y préparer efficacement.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir un certificat NIS 2 Directive Foundation ?+

Suivre la formation Cyber Academy signifie que vous avez assisté aux deux jours d'enseignement. Un certificat PECB est un résultat distinct qui requiert de réussir l'examen PECB NIS 2 Directive Foundation et de satisfaire aux éventuelles exigences complémentaires que PECB définit.

Cyber Academy n'inclut pas l'examen ou le certificat PECB dans son offre. Les participants souhaitant obtenir le titre doivent consulter PECB directement pour les détails et l'inscription à l'examen.

Quelles organisations sont dans le champ d'application de la directive NIS 2 ?+

NIS 2 s'applique aux organisations classées comme entités essentielles ou importantes opérant dans des secteurs considérés comme critiques pour l'économie et la société de l'UE, tels que l'énergie, les transports, la santé, l'infrastructure numérique et d'autres définis dans les annexes de la directive.

La formation couvre les définitions du champ d'application et les classifications des entités afin que les participants puissent déterminer si leur propre organisation ou leurs clients relèvent des exigences de la directive.

Quel niveau de connaissances préalables est recommandé pour cette formation ?+

Aucun prérequis formel n'est exigé, et la formation est conçue pour être accessible aux participants qui découvrent spécifiquement la directive NIS 2.

Les participants ayant une expérience en cybersécurité ou en sécurité de l'information trouveront plus facile de contextualiser les exigences réglementaires. Ceux qui n'ont aucune exposition à la cybersécurité pourront souhaiter revoir les concepts de sécurité de base au préalable afin de tirer le meilleur profit des deux jours.

Cette formation Foundation me prépare-t-elle à piloter un projet de mise en œuvre de NIS 2 ?+

Cette formation apporte les bases conceptuelles et définitionnelles nécessaires pour comprendre ce que NIS 2 exige et comment les approches de mise en œuvre sont structurées. Elle est conçue pour développer la sensibilisation et la capacité d'interprétation plutôt que des compétences complètes de gestion de projet.

Les professionnels devant piloter des programmes complets de mise en œuvre de NIS 2 au sein de leurs organisations auraient intérêt à progresser vers une formation plus avancée après avoir achevé ce niveau Foundation.

En quoi NIS 2 diffère-t-elle de la directive NIS originale ?+

NIS 2 élargit considérablement le champ d'application de la directive NIS originale en soumettant davantage de secteurs et de types d'entités à ses exigences, en renforçant les obligations de gestion des risques de cybersécurité, en introduisant des délais de signalement des incidents plus stricts et en accroissant les pouvoirs de supervision et d'exécution.

La formation aborde ces exigences mises à jour afin que les participants déjà familiarisés avec la directive originale puissent comprendre ce qui a changé et quelles nouvelles obligations leurs organisations doivent respecter.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.