Logo de l'organisme de formation

La formation au coeur de l'avenir technologique

Représentation de la formation : Cybersécurité - Enjeux & organisation de la sécurité

Cybersécurité - Enjeux & organisation de la sécurité

Formation présentielle
Accessible
Durée : 14 heures (2 jours)
0/10
(0 avis)
Durée :14 heures (2 jours)
HT
S'inscrire
Durée :14 heures (2 jours)
HT
S'inscrire
Durée :14 heures (2 jours)
HT
S'inscrire

Formation créée le 23/05/2025.

Version du programme : 1

Programme de la formation

Objectif de la formation : Comprendre les enjeux stratégiques, organisationnels et humains de la cybersécurité pour déployer une gouvernance efficace, clarifier les rôles du RSSI et des parties prenantes, et structurer un dispositif de sécurité des systèmes d'information adapté à l'organisation.

Objectifs de la formation

  • Comprendre les enjeux de la sécurité des systèmes d’information dans les organisations
  • Identifier les rôles, missions et responsabilités du RSSI et des acteurs SSI
  • Structurer une organisation de la sécurité cohérente et efficace
  • Situer la sécurité dans la gouvernance globale de l'organisation

Profil des bénéficiaires

Pour qui
  • Responsables informatiques ou techniques
  • Responsables de la sécurité des systèmes d’information (RSSI)
  • Managers, chefs de projet IT ou MOA
  • Auditeurs internes, qualité ou conformité
Prérequis
  • Connaissances de base en systèmes d’information
  • Sensibilisation à la sécurité informatique ou posture SSI

Contenu de la formation

  • Les enjeux stratégiques et organisationnels de la SSI (2h)
    • Confidentialité, intégrité, disponibilité : piliers fondamentaux
    • Impacts juridiques, financiers, réputationnels
    • Panorama des menaces : interne, externe, supply chain, APT
    • Cas pratiques : analyse d’incidents célèbres et de leurs conséquences. Identification des failles organisationnelles. Débat sur les responsabilités de la direction.
  • Principes de gouvernance SSI (2h)
    • Définition et objectifs de la gouvernance de la sécurité
    • Positionnement de la SSI dans la stratégie de l’organisation
    • Politique SSI, PSSI, chartes, comités
    • Activité pratique : étude de cas d’une politique de sécurité insuffisante et propositions d’amélioration
  • Normes, référentiels et conformité (3h)
    • Introduction aux normes : ISO 27001, 27002, RGS, NIS2, LPM
    • Intégration des exigences dans la gouvernance
    • Responsabilités légales du dirigeant et du RSSI
    • Cas pratique : cartographie de conformité pour un organisme fictif. Identification des obligations sectorielles. Plan d’actions priorisé.
  • Acteurs et responsabilités dans la SSI (2h)
    • Rôles du RSSI, DPO, DSI, direction, métiers, utilisateurs
    • Répartition des responsabilités (RACI)
    • Interactions entre les parties prenantes
    • Activité pratique : création d’un organigramme SSI fonctionnel et commenté
  • Missions et compétences du RSSI (2h)
    • Positionnement du RSSI dans l’organisation
    • Compétences attendues, évolutions du métier
    • Missions types : sensibilisation, pilotage, gestion de crise, audits, plans d’amélioration
    • Mise en situation : simulation d’une prise de poste de RSSI dans une PME. Diagnostic express des forces et faiblesses. Élaboration d’une feuille de route à 6 mois.
  • Structuration et pilotage de la fonction SSI (3h)
    • Définir une organisation cible SSI
    • Dispositif de pilotage, indicateurs, tableaux de bord
    • Intégration dans les projets, le SI et les processus métier.
    • Atelier : construction d’un plan de gouvernance SSI pour une collectivité ou une PME. Choix des axes prioritaires. Formalisation d’indicateurs et d’instances de pilotage
Équipe pédagogique

Professionnel expert technique et pédagogique.

Accessibilité

07 au 08 octobre 2025