JOUR 1 : Analyse du programme de conformité NIS2, gestion des actifs et des risques● Présentation de la directive NIS2 :
- Objectifs, portée et implications pour les organisations.
- Secteurs concernés et obligations des entités.
- Enjeux stratégiques et juridiques de la mise en conformité.
● Début du programme de mise en œuvre :
- Définition des rôles et responsabilités.
- Analyse du contexte organisationnel et des parties prenantes.
- Planification initiale et établissement des objectifs de conformité.
JOUR 2 : Plan de mise en œuvre d’un SMIA● Analyse du programme de conformité :
- Identification des écarts entre les exigences de NIS2 et l’état actuel.
- Méthodologies pour évaluer la maturité des systèmes existants.
● Gestion des actifs :
- Identification et classification des actifs critiques.
- Définition des priorités basées sur les risques et les impacts potentiels.
● Gestion des risques en cybersécurité :
- Utilisation des normes et cadres (ISO 31000, EBIOS).
- Méthodes pour identifier, analyser et traiter les risques.
- Élaboration de la déclaration d’applicabilité (SoA).
JOUR 3 : Contrôles de cybersécurité, gestion des incidents et des crises● Déploiement des contrôles de cybersécurité :
- Mise en œuvre de mesures techniques : segmentation, sauvegardes, détection des
- menaces.
- Contrôles organisationnels : politiques, sensibilisation, formation.
● Gestion des incidents de cybersécurité :
- Préparation et réponse aux incidents : détection, confinement, rétablissement.
- Utilisation des outils et systèmes (SIEM, SOAR).
● Gestion de crise :
- Développement d’un plan de gestion des crises.
- Coordination avec les parties prenantes internes et externes.
JOUR 4 : Communication, tests, surveillance et amélioration continue● Communication et coordination :
- Identification des parties prenantes critiques.
- Élaboration de stratégies de communication efficace (interne/externe).
● Tests et simulations :
- Organisation d’exercices de simulation d’incidents.
- Évaluation des capacités organisationnelles.
● Surveillance et amélioration continue :
- Mise en place d’indicateurs clés de performance (KPI).
- Audits internes et revue de direction.
- Intégration des retours d’expérience pour renforcer les processus.
JOUR 5 : Préparation à l'examen de certification● Révision des concepts clés
● Sessions de questions-réponses
● Exercices pratiques et quiz
● Examen