Aller au contenu principal
NIS 2

NIS 2 Directive Lead Implementer

NIS 2 Directive Lead Implementer. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead Implementer5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Les professionnels de la cybersécurité qui souhaitent acquérir une compétence pratique dans la mise en œuvre des exigences de la directive NIS 2
  • Les responsables informatiques cherchant à renforcer la résilience des systèmes critiques et à les aligner sur les obligations NIS 2
  • Les responsables gouvernementaux et les autorités de régulation chargés de superviser ou de faire respecter la conformité à la directive NIS 2
  • Les professionnels du risque et de la conformité accompagnant des organisations soumises à la directive NIS 2
  • Les consultants en sécurité conseillant des entités essentielles ou importantes dans leur démarche de mise en œuvre NIS 2

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans aucune exposition préalable aux concepts de cybersécurité risquent d'avoir des difficultés à suivre le rythme de ce cours centré sur la mise en œuvre
  • Ceux qui recherchent un programme purement technique ou orienté ingénierie pratique constateront que le contenu est axé sur la gouvernance et la conformité, et non sur des outils spécifiques
  • Les professionnels à la recherche d'une vue d'ensemble générale de la sécurité informatique plutôt que d'une guidance de mise en œuvre spécifique à NIS 2 trouveront le périmètre trop restreint

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux et les exigences réglementaires de la directive NIS 2
  • 2Interpréter les exigences de la directive NIS 2 dans le contexte opérationnel spécifique d'une organisation
  • 3Planifier et lancer un programme de mise en œuvre de la directive NIS 2 à l'aide de méthodologies reconnues
  • 4Concevoir et piloter un programme de cybersécurité aligné sur les obligations de conformité NIS 2
  • 5Appliquer les processus de gestion des actifs et de gestion des risques pour soutenir la conformité NIS 2
  • 6Sélectionner et mettre en œuvre des mesures de cybersécurité adaptées au profil de risque de l'organisation
  • 7Coordonner les activités de gestion des incidents et de gestion de crise conformément aux exigences de la directive NIS 2
  • 8Surveiller, tester et améliorer en continu un programme de cybersécurité au regard des obligations NIS 2

Jour par jour

Jour 1Introduction à la directive NIS 2 et lancement de la mise en œuvre
  • Vue d'ensemble de la directive NIS 2

    Ce module présente le contexte réglementaire, le champ d'application et les définitions clés de la directive NIS 2, posant ainsi les bases du parcours de mise en œuvre.

  • Lancement d'un programme de mise en œuvre NIS 2

    Les participants découvrent comment initier formellement une démarche de conformité NIS 2 au sein d'une organisation, notamment l'identification des parties prenantes et le cadrage du projet.

En fin de journée

  • Exposer ce qu'exige la directive NIS 2 et quelles entités elle couvre
  • Identifier les étapes organisationnelles nécessaires pour lancer une mise en œuvre conforme
Jour 2Conception du programme de conformité, gestion des actifs et gestion des risques
  • Structurer un programme de conformité NIS 2

    Ce module explique comment concevoir un programme structuré qui met en correspondance les activités de l'organisation avec les exigences spécifiques de la directive NIS 2.

  • Gestion des actifs dans le cadre de NIS 2

    Les participants apprennent à identifier, classifier et gérer les actifs dans le périmètre de la directive afin de maintenir un inventaire des actifs précis et à jour.

  • Principes et application de la gestion des risques

    Ce module traite des méthodologies d'appréciation des risques et de l'alignement des processus de gestion des risques sur les obligations NIS 2.

En fin de journée

  • Construire une structure de programme de conformité adaptée aux exigences NIS 2
  • Appliquer des techniques de gestion des risques pour prioriser les efforts de cybersécurité
  • Maintenir des inventaires d'actifs qui soutiennent la conformité NIS 2 de manière continue
Jour 3Mesures de cybersécurité, gestion des incidents et gestion de crise
  • Sélection et mise en œuvre des mesures de cybersécurité

    Ce module guide les participants dans le choix des mesures de sécurité techniques et organisationnelles appropriées requises par la directive.

  • Processus de gestion des incidents

    Les participants examinent comment mettre en place des processus de détection, de notification et de réponse aux incidents de cybersécurité conformément aux obligations de notification prévues par NIS 2.

  • Gestion de crise dans le cadre de NIS 2

    Ce module se concentre sur la planification et l'exercice des capacités de gestion de crise pour contenir et se remettre d'événements de cybersécurité à grande échelle.

En fin de journée

  • Sélectionner des mesures qui répondent proportionnellement aux exigences de sécurité de NIS 2
  • Concevoir un processus de gestion des incidents qui respecte les délais de notification NIS 2
  • Préparer un plan de gestion de crise aligné sur les attentes de la directive
Jour 4Communication, tests, surveillance et amélioration continue
  • Programmes de communication et de sensibilisation

    Ce module explique comment développer des stratégies de communication internes et externes qui soutiennent la conformité NIS 2 et cultivent une culture de sensibilisation à la sécurité.

  • Test du programme de cybersécurité

    Les participants explorent des méthodes pour tester les mesures et valider que le programme de cybersécurité fonctionne comme prévu dans des conditions réalistes.

  • Surveillance et amélioration continue

    Ce module aborde la manière de suivre les indicateurs de performance en cybersécurité et de mettre en œuvre un cycle d'amélioration continue pour maintenir l'efficacité du programme dans le temps.

En fin de journée

  • Concevoir des plans de communication qui maintiennent la sensibilisation des parties prenantes aux obligations NIS 2
  • Appliquer des méthodes de test pour vérifier l'efficacité des mesures mises en œuvre
  • Établir des indicateurs de surveillance qui favorisent l'amélioration continue du programme
Jour 5Préparation à l'examen et révision
  • Révision des domaines de compétence

    Cette session reprend l'ensemble des six domaines de compétence couverts durant la semaine, en renforçant les concepts clés et en clarifiant les points d'incertitude avant l'examen de certification externe.

  • Application pratique et questions-réponses

    Les participants travaillent sur des questions basées sur des scénarios reflétant le style de l'examen PECB et discutent des réponses pour consolider leur compréhension.

En fin de journée

  • Consolider les connaissances sur l'ensemble des domaines de compétence liés à la mise en œuvre de NIS 2
  • Aborder l'examen de certification externe avec confiance après une révision ciblée

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à la directive NIS 2 et lancement de sa mise en œuvre
  • Jour 2 : Analyse du programme de conformité à la directive NIS 2, gestion des actifs et gestion des risques
  • Jour 3 : Contrôles de cybersécurité, gestion des incidents et gestion de crise
  • Jour 4 : Communication, tests, surveillance et amélioration continue en cybersécurité
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts fondamentaux et définitions de la directive NIS 2
  • Domaine 2 : Planification de la mise en œuvre des exigences de la directive NIS 2
  • Domaine 3 : Rôles et responsabilités en cybersécurité et gestion des risques
  • Domaine 4 : Contrôles de cybersécurité, gestion des incidents et gestion de crise
  • Domaine 5 : Communication et sensibilisation
  • Domaine 6 : Tests et surveillance d'un programme de cybersécurité

Liste des examens PECB

Règles et politiques d'examen

  1. Réaliser des évaluations des risques complètes, spécifiques aux systèmes d'infrastructure critique
  2. Gérer des plans de réponse aux incidents adaptés aux exigences de la directive NIS 2
  3. Mettre en œuvre les mesures et contrôles de sécurité appropriés
  4. Mettre en œuvre des métriques et des indicateurs de performance
  5. Gérer les incidents de cybersécurité et y répondre
  6. Conduire des revues de direction
  7. Gérer une équipe de cybersécurité

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour s'adapter à vos besoins. Les tarifs varient selon le format choisi. Certaines options, comme les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et de la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours, qui contient plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Professionnels de la cybersécurité souhaitant acquérir une compréhension approfondie des exigences de la directive NIS 2 et apprendre des stratégies concrètes pour mettre en œuvre des mesures de cybersécurité robustes
  • Responsables et professionnels IT souhaitant acquérir une vision pratique de la mise en œuvre de systèmes sécurisés et améliorer la résilience des systèmes critiques
  • Fonctionnaires et autorités de régulation chargés de l'application de la directive NIS 2

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux de la directive NIS 2 et ses exigences
  • Acquérir une compréhension approfondie des principes, stratégies, méthodologies et outils nécessaires à la mise en œuvre et à la gestion efficace d'un programme de cybersécurité en conformité avec la directive NIS 2
  • Apprendre à interpréter et à mettre en œuvre les exigences de la directive NIS 2 dans le contexte spécifique d'une organisation
  • Initier et planifier la mise en œuvre des exigences de la directive NIS 2 en s'appuyant sur la méthodologie PECB et d'autres bonnes pratiques
  • Acquérir les connaissances nécessaires pour accompagner une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien d'un programme de cybersécurité conforme à la directive NIS 2

Approche pédagogique

  • La formation combine concepts théoriques et exemples pratiques relatifs aux exigences de la directive NIS 2, afin de vous permettre d'accompagner les organisations dans le respect de la directive.
  • La formation comprend des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont encouragés à interagir entre eux et à engager des échanges constructifs lors des quiz et exercices.
  • La structure des quiz est similaire à celle de l'examen de certification.

Construire la confiance numérique grâce à la mise en œuvre de la directive NIS 2

confiance numérique

Les questions que posent toujours les acheteurs

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Quelles organisations sont soumises à la directive NIS 2 et donc les plus concernées par cette formation ?+

La directive NIS 2 s'applique à un large éventail d'entités essentielles et importantes opérant dans des secteurs tels que l'énergie, les transports, la banque, la santé, les infrastructures numériques et l'administration publique dans les États membres de l'UE.

Les professionnels travaillant dans ces secteurs ou les conseillant trouveront que le contenu de mise en œuvre de cette formation est directement applicable à leurs responsabilités de conformité.

Quels sujets l'examen de certification PECB couvre-t-il ?+

Selon PECB, l'examen couvre six domaines de compétence : concepts fondamentaux et définitions de la directive NIS 2 ; planification de la mise en œuvre des exigences NIS 2 ; rôles, responsabilités et gestion des risques en cybersécurité ; mesures de cybersécurité, gestion des incidents et gestion de crise ; communication et sensibilisation ; tests et surveillance d'un programme de cybersécurité.

Cette formation est structurée pour offrir aux participants une couverture approfondie des six domaines avant qu'ils se présentent à l'examen de manière indépendante.

Une expérience préalable en cybersécurité est-elle requise pour participer ?+

PECB indique qu'une compréhension fondamentale de la cybersécurité est la principale exigence pour cette formation. Les participants qui travaillent déjà en cybersécurité, en gestion informatique ou dans des fonctions réglementaires seront les mieux placés pour s'engager avec le contenu de niveau mise en œuvre.

Ceux qui n'ont aucune expérience en cybersécurité pourraient trouver le rythme et la profondeur technique difficiles, et sont invités à acquérir des connaissances fondamentales avant de s'inscrire.

Quel est le lien entre la directive NIS 2 et les autres référentiels de cybersécurité couverts dans d'autres formations ?+

La directive NIS 2 est un instrument législatif de l'UE qui fixe des exigences contraignantes en matière de sécurité des réseaux et des systèmes d'information dans les États membres. Elle se distingue des référentiels volontaires tels que le NIST Cybersecurity Framework, bien que les deux partagent des thèmes communs autour de la gestion des risques, de la réponse aux incidents et de l'amélioration continue.

Cette formation se concentre spécifiquement sur l'interprétation et la mise en œuvre des obligations légales NIS 2, sans proposer une vue d'ensemble de plusieurs référentiels.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.