Directive NIS 2 Lead Implementer

Présentation

Objectifs & compétences

À l'issue de cette formation, les apprenants seront capables de :
  • Comprendre les principes et exigences de la directive NIS2.
  • Concevoir et mettre en œuvre un programme de conformité robuste.
  • Identifier, évaluer et gérer les risques liés aux infrastructures critiques.
  • Déployer des mesures organisationnelles et techniques pour gérer les incidents de cybersécurité.
  • Assurer une surveillance continue et une amélioration constante des processus.
  • Se préparer à la certification NIS2 Lead Implementer de PECB.

Public visé

Tout informaticien

Pré-requis

  • Une connaissance de base des concepts de cybersécurité et de gestion des risques.
  • Une expérience préalable en systèmes de management ou en conformité est recommandée.

Programme

JOUR 1 : Analyse du programme de conformité NIS2, gestion des actifs et des risques
● Présentation de la directive NIS2 :
  • Objectifs, portée et implications pour les organisations.
  • Secteurs concernés et obligations des entités.
  • Enjeux stratégiques et juridiques de la mise en conformité.
● Début du programme de mise en œuvre :
  • Définition des rôles et responsabilités.
  • Analyse du contexte organisationnel et des parties prenantes.
  • Planification initiale et établissement des objectifs de conformité.

JOUR 2 : Plan de mise en œuvre d’un SMIA
● Analyse du programme de conformité :
  • Identification des écarts entre les exigences de NIS2 et l’état actuel.
  • Méthodologies pour évaluer la maturité des systèmes existants.
● Gestion des actifs :
  • Identification et classification des actifs critiques.
  • Définition des priorités basées sur les risques et les impacts potentiels.
● Gestion des risques en cybersécurité :
  • Utilisation des normes et cadres (ISO 31000, EBIOS).
  • Méthodes pour identifier, analyser et traiter les risques.
  • Élaboration de la déclaration d’applicabilité (SoA).

JOUR 3 : Contrôles de cybersécurité, gestion des incidents et des crises
● Déploiement des contrôles de cybersécurité :
  • Mise en œuvre de mesures techniques : segmentation, sauvegardes, détection des
  • menaces.
  • Contrôles organisationnels : politiques, sensibilisation, formation.
● Gestion des incidents de cybersécurité :
  • Préparation et réponse aux incidents : détection, confinement, rétablissement.
  • Utilisation des outils et systèmes (SIEM, SOAR).
● Gestion de crise :
  • Développement d’un plan de gestion des crises.
  • Coordination avec les parties prenantes internes et externes.

JOUR 4 : Communication, tests, surveillance et amélioration continue
● Communication et coordination :
  • Identification des parties prenantes critiques.
  • Élaboration de stratégies de communication efficace (interne/externe).
● Tests et simulations :
  • Organisation d’exercices de simulation d’incidents.
  • Évaluation des capacités organisationnelles.
● Surveillance et amélioration continue :
  • Mise en place d’indicateurs clés de performance (KPI).
  • Audits internes et revue de direction.
  • Intégration des retours d’expérience pour renforcer les processus.

JOUR 5 : Préparation à l'examen de certification
● Révision des concepts clés
● Sessions de questions-réponses
● Exercices pratiques et quiz
● Examen

Modalités

Pédagogie

Exposé théorique, pratique et participatif, dispensé en français, alternant :

  • Présentation théorique
  • Discussion autour des cas organisationnels des participants
  • Vérification de la compréhension au fur et à mesure de l’avancement par la mise en œuvre d’ateliers.

Un support est fourni aux participants et mis à disposition dans leur espace apprenant

Évaluation / Certification

Durant la formation En plus des ateliers, à la fin de chaque module, un quiz est réalisé par les stagiaires afin de s’assurer de la bonne compréhension des notions abordées Tout au long de la journée et particulièrement en début de matinée et en fin de journée, des échanges formateurs/stagiaires auront lieu, permettant au formateur d’apporter toutes les précisions attendues des stagiaires. En fin de formation Un test d’évaluation des acquis est réalisé par les stagiaires (examen blanc) permettant de couvrir l’ensemble des compétences attendues par le biais d’échanges avec le formateur