Partager :
Maîtrisez la directive NIS2 et préparez votre mise en conformité
Devictio, organisme de formation à Lyon et Paris depuis 2007, accompagne les entreprises et leurs collaborateurs dans le développement de leurs compétences professionnelles et numériques.
Notre formation NIS2 : comprendre et mettre en œuvre la directive permet aux dirigeants, DSI, RSSI, responsables informatiques et responsables conformité de comprendre les exigences de la directive NIS2 et leurs conséquences pour leur organisation.
Cette formation NIS2 à Lyon et Paris apporte une vision concrète des obligations en matière de gouvernance, de gestion des risques, de sécurité des systèmes d'information et de gestion des incidents. Les participants apprennent à identifier les exigences susceptibles de concerner leur organisation, à évaluer leur niveau de préparation et à définir les actions prioritaires à mettre en œuvre.
À travers des cas pratiques, des exercices et la construction d'une première feuille de route, la formation privilégie une approche opérationnelle de la mise en conformité NIS2.
Le contenu est actualisé en fonction de l'évolution du cadre réglementaire européen et français applicable à la date de la formation.
Infos pratiques Formation NIS2
Qu’est-ce que la directive NIS2 ?
La directive NIS2 est un texte européen destiné à renforcer le niveau de cybersécurité des organisations exerçant des activités considérées comme importantes ou critiques. Elle impose notamment des exigences en matière de gestion des risques, de gouvernance, de sécurité des systèmes d’information, de continuité d’activité et de gestion des incidents.
Quelles entreprises sont concernées par NIS2 ?
NIS2 concerne de nombreuses organisations appartenant à des secteurs essentiels ou importants. L’assujettissement dépend notamment du secteur d’activité, de la taille de l’organisation et de certains critères spécifiques. La formation NIS2 permet d’apprendre à identifier le périmètre de la directive et à déterminer si son organisation est susceptible d’être concernée.
À qui s’adresse la formation NIS2 ?
Cette formation s’adresse notamment aux dirigeants, DSI, RSSI, responsables informatiques, responsables cybersécurité, responsables risques et conformité, DPO, responsables juridiques et chefs de projet sécurité. Aucun prérequis technique spécifique n’est nécessaire pour suivre la formation.
Quels sont les objectifs de la formation NIS2 ?
La formation permet de comprendre les principales exigences de la directive NIS2, d’identifier les obligations susceptibles de s’appliquer à son organisation et d’évaluer les mesures de cybersécurité existantes. Les participants apprennent également à identifier les écarts et à construire une première feuille de route de mise en conformité NIS2.
Pourquoi suivre la formation NIS2 chez Devictio ?
Votre organisme de formation depuis 2007, propose cette formation NIS2 à Lyon et Paris, à distance ou en intra-entreprise. La formation en présentiel privilégie une approche opérationnelle avec des cas pratiques, des exercices et la construction d’un plan d’action adapté aux enjeux de l’organisation.
Nos formations NIS2
Formation NIS2 sur mesure
Notre programme de formation :
Référence de la formation : CYB-NIS2-04
Nombre de stagiaires max. : 5
Public visé :
Dirigeants et membres de comités de direction, DSI, RSSI, responsables informatiques, responsables cybersécurité, responsables risques et conformité, DPO, responsables juridiques, responsables qualité et audit, chefs de projet sécurité et consultants en cybersécurité.
Objectifs :
À l’issue de la formation, le participant sera capable de :
- Expliquer les principes, objectifs et principales exigences de la directive NIS2.
- Identifier si son organisation est susceptible d’être concernée par NIS2.
- Distinguer les principales obligations des entités essentielles et importantes.
- Identifier les mesures de gestion des risques cyber attendues.
- Comprendre les responsabilités de la direction et les enjeux de gouvernance.
- Identifier les obligations relatives à la gestion et à la notification des incidents.
- Réaliser un premier diagnostic de maturité de son organisation.
- Construire les grandes étapes d’un plan d’action de mise en conformité NIS2.
Moyens techniques et pédagogiques :
La formation alterne apports théoriques et réglementaires, démonstrations, études de cas, quiz, exercices pratiques, échanges avec le formateur et ateliers de mise en situation. Les exercices permettent aux participants d’appliquer progressivement les notions abordées et de construire une première démarche de mise en conformité NIS2 adaptée à leur organisation.
Évaluation des résultats :
Un questionnaire de positionnement permet d’évaluer les connaissances et les attentes du participant avant la formation. Pendant la formation, l’acquisition des compétences est vérifiée à travers des quiz, questions, études de cas, exercices et mises en situation. Une évaluation finale permet de vérifier l’atteinte des objectifs pédagogiques, notamment à travers un exercice de synthèse portant sur l’identification des obligations NIS2 et la construction d’un plan d’action. Une attestation de fin de formation est remise au participant.
Validation :
Attestation de fin de formation envoyée par mail.
Durée :
Pré-requis :
Modalités d’inscription :
Les inscriptions sont possibles :
- Jusqu’à 48 heures avant le début de la formation, sous réserve des places disponibles, pour les financements en autofinancement ou via le plan de développement des compétences de l’entreprise.
- Environ 4 semaines avant le début de la formation pour les demandes de financement auprès d’un OPCO ou de France Travail, afin de permettre l’instruction du dossier.
Accessibilité aux personnes en situation de handicap :
Devictio s’engage à favoriser l’accès à ses formations aux personnes en situation de handicap. Pour étudier les possibilités d’adaptation de la formation à vos besoins, nous vous invitons à contacter notre référent handicap :
- 📞 04 72 64 25 19
- ✉️ formation@devictio.fr
Points abordés :
1. Comprendre la directive NIS2 et son environnement réglementaire
- Comprendre l’origine et les objectifs de la directive NIS2
- Identifier les enjeux de cybersécurité à l’origine du renforcement du cadre européen
- Comprendre les principales évolutions entre NIS et NIS2
- Distinguer le cadre réglementaire européen et sa déclinaison nationale
- Comprendre le rôle des autorités compétentes et de l’ANSSI en France
- Situer NIS2 par rapport aux autres réglementations et référentiels : RGPD, DORA, Cyber Resilience Act et ISO 27001
- Faire le point sur le cadre réglementaire français applicable à la date de la formation
2. Déterminer si son organisation est concernée par NIS2
- Comprendre les critères permettant d’identifier les organisations concernées
- Distinguer les entités essentielles et les entités importantes
- Identifier les secteurs et activités concernés
- Comprendre les critères liés à la taille de l’organisation
- Identifier les cas particuliers et les exceptions
- Repérer les activités, services et processus critiques de l’organisation
- Prendre en compte les fournisseurs, prestataires et la chaîne d’approvisionnement
3. Comprendre les obligations de gouvernance liées à NIS2
- Comprendre les responsabilités des organes de direction
- Identifier le rôle de la direction dans la gouvernance de la cybersécurité
- Comprendre l’approbation et la supervision des mesures de gestion des risques cyber
- Identifier les obligations de formation et de sensibilisation des dirigeants
- Répartir les responsabilités entre direction, DSI, RSSI, métiers et fonctions support
- Organiser la documentation et la traçabilité des décisions
4. Mettre en œuvre les mesures de gestion des risques cybersécurité
- Définir des politiques d’analyse des risques et de sécurité des systèmes d’information
- Organiser la prévention, la détection et le traitement des incidents
- Mettre en place des mesures de continuité des activités
- Organiser les sauvegardes et la reprise après sinistre
- Préparer la gestion de crise cyber
- Renforcer la sécurité de la chaîne d’approvisionnement
- Évaluer les risques liés aux fournisseurs et prestataires
- Sécuriser l’acquisition, le développement et la maintenance des systèmes
- Organiser la gestion et le traitement des vulnérabilités
- Évaluer l’efficacité des mesures de cybersécurité
- Développer les pratiques d’hygiène informatique et de sensibilisation à la cybersécurité
- Comprendre les enjeux liés à la cryptographie et au chiffrement
- Renforcer la sécurité des ressources humaines
- Mettre en œuvre une politique de contrôle des accès et de gestion des actifs
- Déployer l’authentification multifacteur et sécuriser les communications
5. Gérer et notifier les incidents de cybersécurité
- Comprendre la notion d’incident significatif
- Organiser la détection et la remontée des incidents
- Comprendre le processus de notification prévu par NIS2
- Identifier les différentes étapes : alerte précoce, notification et rapport final
- Identifier les informations nécessaires à la notification d’un incident
- Organiser la communication interne et externe
- Assurer la traçabilité des événements et la conservation des éléments utiles
- Coordonner les équipes techniques, la direction, les fonctions juridiques et la communication
6. Construire sa feuille de route de mise en conformité NIS2
- Réaliser un état des lieux initial de son organisation
- Identifier les actifs, services et processus critiques
- Cartographier les principaux risques cyber
- Évaluer les mesures de sécurité déjà en place
- Identifier les écarts par rapport aux exigences applicables
- Prioriser les actions selon les risques et les enjeux de l’organisation
- Définir les rôles et responsabilités
- Construire un plan d’amélioration
- Définir des indicateurs de suivi
- Documenter les mesures mises en œuvre et constituer les éléments de preuve
- Inscrire la conformité NIS2 dans une démarche d’amélioration continue
Cas pratiques et ateliers
- Quiz de positionnement sur les fondamentaux de NIS2
- Étude de cas : déterminer si différentes organisations sont susceptibles d’être concernées par NIS2
- Exercice : identifier les responsabilités de la direction, du DSI et du RSSI
- Atelier : réaliser une première analyse des mesures de cybersécurité existantes et identifier les principaux écarts
- Cas pratique : gérer une cyberattaque par ransomware et identifier les actions et notifications à engager
- Atelier final : construire une première feuille de route de mise en conformité NIS2
Formation NIS2 : comprendre et mettre en œuvre la directive
Dans les locaux Devictio à Lyon
Nos tarifs ne sont pas assujettis à la TVA, les prix s'entendent TTC.
Formation NIS2 : comprendre et mettre en œuvre la directive
Formation à distance
Formation NIS2 : comprendre et mettre en œuvre la directive
Formation sur mesure
Formations complémentaires
Habilitation Électrique Basse Tension électricien
Cette formation à l’habilitation électrique basse tension pour électricien B1V, B2V, BR, BC et BE essai prépare les professionnels électriciens à intervenir en sécurité sur les installations électriques basse tension. Alternant apports théoriques et mises en situation pratiques, elle permet d’acquérir les compétences nécessaires à l’habilitation adaptée aux missions exercées. Dispensée en présentiel sur Lyon ou en intra-entreprise sur toute la France, elle a une durée de validité de trois ans.
Habilitation Électrique Basse Tension non électricien
Nos formations en habilitation électrique basse tension pour non électriciens s’adressent aussi bien aux personnels non-électriciens, techniciens, agents de maintenance, chargés de travaux, chargés de consignation et professionnels amenés à réaliser des opérations spécifiques. Habilitation électrique B0 – H0 – H0V : formation destinée notamment aux personnels réalisant des opérations d’ordre non électrique dans un...
Formation Sensibilisation des collaborateurs aux cyberattaques Lyon
Cette formation de sensibilisation aux cyberattaques privilégie une pédagogie concrète. Les participants analysent des messages frauduleux, étudient des situations professionnelles et répondent à des quiz interactifs. Les exemples peuvent être adaptés au secteur d’activité de l’entreprise et aux fonctions des participants. La formation est accessible sans prérequis technique. Elle peut être organisée en inter-entreprises dans le centre Devictio à Lyon, en intra-entreprise dans vos locaux partout en France ou à distance en classe virtuelle.
Formation Cybersécurité et Intelligence Artificielle
Cette formation Cybersécurité et Intelligence Artificielle s'adresse aux responsables informatiques, RSSI, DSI, administrateurs systèmes et réseaux, chefs de projet, responsables métiers, consultants, dirigeants ainsi qu'à toute personne impliquée dans la transformation numérique de son entreprise. Disponible en inter-entreprises dans notre centre de formation de Lyon, en intra directement dans vos locaux partout en France ou à distance, cette formation s'adapte au niveau des participants ainsi qu'aux outils déjà déployés dans votre organisation.
Formation Cybersécurité Entreprise Lyon
Avec sa Formation Cybersécurité : Les fondamentaux de la sécurité des systèmes d'information, Devictio, organisme de formation à Lyon, vous accompagne dans la compréhension des principaux enjeux de la sécurité informatique et vous apporte les compétences essentielles pour identifier les risques, comprendre les mécanismes des cyberattaques et adopter les bonnes pratiques recommandées par les experts de l'ANSSI.
Formation Claude Lyon
Vous souhaitez exploiter tout le potentiel de Claude, l'intelligence artificielle développée par Anthropic, pour gagner du temps, améliorer votre productivité et automatiser vos tâches ? La formation Claude & Agents IA proposée par Devictio, organisme de formation à Lyon certifié Qualiopi, vous accompagne dans la prise en main de Claude ainsi que dans la création d'assistants intelligents et d'agents IA capables d'exécuter des processus métiers de manière autonome.
Formation Recruter sans discriminer Lyon
Formation Recruter sans discriminer : au-delà de l'obligation légale, adopter une démarche de recrutement inclusive constitue un véritable levier de performance. Une entreprise qui recrute sur les compétences attire davantage de talents, améliore sa marque employeur, renforce la motivation des collaborateurs et favorise l'innovation grâce à la diversité des profils.
Formation GEO Lyon
Formation GEO Lyon : Optimisez votre visibilité dans ChatGPT, Gemini, Claude et Perplexity afin d'améliorer votre visibilité auprès des moteurs IA. Vous découvrirez les différences entre le SEO traditionnel et le GEO, les critères de sélection utilisés par les modèles d'intelligence artificielle, ainsi que les bonnes pratiques permettant d'augmenter les chances que votre entreprise soit mentionnée dans les réponses générées par les IA.