Formation en Cybersécurité: Sécurité des systèmes d'information — Comprendre et appliquer les exigences NIS2 - Ascent Formation
Retour aux formations
Cybersécurité

Sécurité des systèmes d'information — Comprendre et appliquer les exigences NIS2

1 jour(s)7h

Description

Cette formation d'une journée apporte une vision claire et structurée de la directive européenne NIS2, de sa logique de transposition dans les États membres et des obligations concrètes qui en découlent. Elle permet aux participants de situer leur organisation dans le champ d'application de la réglementation, de comprendre les exigences attendues en matière de gouvernance et de gestion des risques, et d'identifier les premières actions à conduire. L'approche est volontairement synthétique et opérationnelle : au-delà de l'apport de connaissances, la journée fournit une grille de lecture exploitable dès le lendemain pour contribuer activement à la démarche de conformité de l'entité.

Objectifs pédagogiques

  • Situer la directive NIS2 dans le paysage réglementaire européen de la cybersécurité et comprendre son articulation avec les textes connexes
  • Déterminer si une organisation relève du champ d'application de NIS2 et identifier sa catégorie (entité essentielle ou importante)
  • Décrire les obligations principales imposées par la réglementation, notamment en matière de gouvernance, de gestion des risques et de notification d'incidents
  • Identifier l'ensemble des mesures de gestion des risques de cybersécurité attendues au titre de l'article 21
  • Comprendre la logique de transposition nationale et le rôle des autorités compétentes et des CSIRT nationaux
  • Situer un référentiel de cybersécurité de type CyberFundamentals et son usage comme grille de progression vers la conformité
  • Construire les premières étapes d'un plan d'action de mise en conformité

Public concerné

Administrateurs systèmes, réseaux et sécurité
Référents et correspondants sécurité des systèmes d'information
Chefs de projet et responsables d'applications métiers concernés par la conformité
Personnel des directions informatiques amené à contribuer à la mise en conformité NIS2
Toute personne impliquée dans un projet de mise en conformité NIS2, sans viser une expertise juridique ou technique avancée

Prérequis

Disposer de connaissances générales sur le fonctionnement d'un système d'information
Une sensibilisation de base aux notions de cybersécurité est souhaitable, sans être indispensable
Aucun prérequis juridique n'est exigé

Déroulé du programme

1

Module 1 — Contexte et genèse de la directive NIS2 (1h00)

1h
2

• Du cadre NIS1 à NIS2 : limites du dispositif initial et objectifs du renforcement

3

• Le passage d'une approche déclarative à une approche démonstrative

4

• Place de NIS2 dans la stratégie de cybersécurité de l'Union européenne

5

• Articulation avec les textes connexes : RGPD, DORA, directive CER, Cyber Resilience Act

6

• Logique de transposition dans les États membres et rôle harmonisateur de la directive

7

Module 2 — Champ d'application et classification des entités (1h30)

1h
8

• Secteurs hautement critiques et secteurs critiques (annexes I et II)

9

• Critères cumulatifs : secteur d'activité et seuils de taille

10

• Distinction entre entité essentielle et entité importante

11

• Logique d'auto-identification et responsabilité de la qualification

12

• Cas des administrations publiques et des entités identifiées par l'autorité nationale, quelle que soit leur taille

13

• Sécurité de la chaîne d'approvisionnement : l'effet d'entraînement sur les fournisseurs

14

• Mini-cas pratique : qualifier une organisation fictive (secteur, taille, service fourni, catégorie d'entité, obligations associées)

15

Module 3 — Transposition nationale, autorités compétentes et référentiels (1h30)

1h
16

• Logique de transposition de la directive en droit national

17

• Rôle des autorités nationales de cybersécurité et des CSIRT nationaux

18

• Mécanismes d'enregistrement des entités et obligations déclaratives

19

• Échéances réglementaires : obligations déjà entrées en vigueur et points de vigilance actualisés

20

• Référentiels de conformité de type CyberFundamentals ou ISO/IEC 27001

21

• Lecture pratique d'un référentiel CyberFundamentals : logique des niveaux, usage comme grille de progression, lien avec les audits et les évaluations de conformité

22

• Régime de supervision : contrôle renforcé des entités essentielles, contrôle réactif des entités importantes

23

Module 4 — Obligations de gestion des risques (article 21) (1h30)

1h
24

• L'approche « tous risques » et le principe de mesures appropriées et proportionnées

25

• Politiques d'analyse des risques et de sécurité des systèmes d'information

26

• Gestion des incidents : prévention, détection, réponse

27

• Continuité d'activité : sauvegarde, reprise après sinistre, gestion de crise

28

• Sécurité de la chaîne d'approvisionnement et des fournisseurs critiques

29

• Sécurité des acquisitions, du développement et de la maintenance des systèmes

30

• Gestion des vulnérabilités et divulgation coordonnée

31

• Hygiène informatique, sensibilisation et formation

32

• Sécurité des ressources humaines, gestion des actifs et contrôle d'accès

33

• Authentification multifactorielle, communications sécurisées et chiffrement

34

• Évaluation de l'efficacité des mesures et actions correctives

35

Module 5 — Notification d'incidents, gouvernance et sanctions (1h00)

1h
36

• Le dispositif de notification en trois temps : alerte précoce (24h), signalement (72h), rapport final (30 jours)

24h
37

• Responsabilité des organes de direction et obligation de formation de l'encadrement

38

• Régime de sanctions administratives et conséquences de la non-conformité

39

• Atelier de synthèse : premières étapes d'un plan d'action NIS2

40

Clôture (30 min répartie)

41

• Récapitulation des points clés

42

• Remise et prise en main de la grille de lecture synthétique

43

• Échanges, questions et orientation vers les ressources de référence

Informations

Durée

1 jour(s)

7h

Tarif

Sur demande

    Formation Sécurité des systèmes d'information — Comprendre et appliquer les exigences NIS2 | Ascent Formation