Formation NIS2 Lyon

Partager :

Maîtrisez la directive NIS2 et préparez votre mise en conformité

Notre formation NIS2 permet aux salariés de comprendre les nouvelles exigences européennes et leur rôle dans la cybersécurité de leur organisation. Devictio, centre de formation depuis 2007, propose cette formation en présentiel à Lyon avec une approche concrète et directement applicable en entreprise.

Devictio, organisme de formation à Lyon et Paris depuis 2007, accompagne les entreprises et leurs collaborateurs dans le développement de leurs compétences professionnelles et numériques.

Notre formation NIS2 : comprendre et mettre en œuvre la directive permet aux dirigeants, DSI, RSSI, responsables informatiques et responsables conformité de comprendre les exigences de la directive NIS2 et leurs conséquences pour leur organisation.

Cette formation NIS2 à Lyon et Paris apporte une vision concrète des obligations en matière de gouvernance, de gestion des risques, de sécurité des systèmes d'information et de gestion des incidents. Les participants apprennent à identifier les exigences susceptibles de concerner leur organisation, à évaluer leur niveau de préparation et à définir les actions prioritaires à mettre en œuvre.

À travers des cas pratiques, des exercices et la construction d'une première feuille de route, la formation privilégie une approche opérationnelle de la mise en conformité NIS2.

Le contenu est actualisé en fonction de l'évolution du cadre réglementaire européen et français applicable à la date de la formation.

Infos pratiques Formation NIS2

Qu’est-ce que la directive NIS2 ?

La directive NIS2 est un texte européen destiné à renforcer le niveau de cybersécurité des organisations exerçant des activités considérées comme importantes ou critiques. Elle impose notamment des exigences en matière de gestion des risques, de gouvernance, de sécurité des systèmes d’information, de continuité d’activité et de gestion des incidents.

Quelles entreprises sont concernées par NIS2 ?

NIS2 concerne de nombreuses organisations appartenant à des secteurs essentiels ou importants. L’assujettissement dépend notamment du secteur d’activité, de la taille de l’organisation et de certains critères spécifiques. La formation NIS2 permet d’apprendre à identifier le périmètre de la directive et à déterminer si son organisation est susceptible d’être concernée.

À qui s’adresse la formation NIS2 ?

Cette formation s’adresse notamment aux dirigeants, DSI, RSSI, responsables informatiques, responsables cybersécurité, responsables risques et conformité, DPO, responsables juridiques et chefs de projet sécurité. Aucun prérequis technique spécifique n’est nécessaire pour suivre la formation.

Quels sont les objectifs de la formation NIS2 ?

La formation permet de comprendre les principales exigences de la directive NIS2, d’identifier les obligations susceptibles de s’appliquer à son organisation et d’évaluer les mesures de cybersécurité existantes. Les participants apprennent également à identifier les écarts et à construire une première feuille de route de mise en conformité NIS2.

Pourquoi suivre la formation NIS2 chez Devictio ?

Votre organisme de formation depuis 2007, propose cette formation NIS2 à Lyon et Paris, à distance ou en intra-entreprise. La formation en présentiel privilégie une approche opérationnelle avec des cas pratiques, des exercices et la construction d’un plan d’action adapté aux enjeux de l’organisation.

Nos formations NIS2

Formation NIS2 sur mesure

Notre programme de formation :

Référence de la formation : CYB-NIS2-04

Nombre de stagiaires max. : 5

Public visé :

Dirigeants et membres de comités de direction, DSI, RSSI, responsables informatiques, responsables cybersécurité, responsables risques et conformité, DPO, responsables juridiques, responsables qualité et audit, chefs de projet sécurité et consultants en cybersécurité.

Objectifs :

À l’issue de la formation, le participant sera capable de :

  • Expliquer les principes, objectifs et principales exigences de la directive NIS2.
  • Identifier si son organisation est susceptible d’être concernée par NIS2.
  • Distinguer les principales obligations des entités essentielles et importantes.
  • Identifier les mesures de gestion des risques cyber attendues.
  • Comprendre les responsabilités de la direction et les enjeux de gouvernance.
  • Identifier les obligations relatives à la gestion et à la notification des incidents.
  • Réaliser un premier diagnostic de maturité de son organisation.
  • Construire les grandes étapes d’un plan d’action de mise en conformité NIS2.

Moyens techniques et pédagogiques :

La formation alterne apports théoriques et réglementaires, démonstrations, études de cas, quiz, exercices pratiques, échanges avec le formateur et ateliers de mise en situation. Les exercices permettent aux participants d’appliquer progressivement les notions abordées et de construire une première démarche de mise en conformité NIS2 adaptée à leur organisation.

Évaluation des résultats :

Un questionnaire de positionnement permet d’évaluer les connaissances et les attentes du participant avant la formation. Pendant la formation, l’acquisition des compétences est vérifiée à travers des quiz, questions, études de cas, exercices et mises en situation. Une évaluation finale permet de vérifier l’atteinte des objectifs pédagogiques, notamment à travers un exercice de synthèse portant sur l’identification des obligations NIS2 et la construction d’un plan d’action. Une attestation de fin de formation est remise au participant.

Validation :

Attestation de fin de formation envoyée par mail.

Durée :

1 jour / 7 heures

Pré-requis :

Aucun prérequis technique spécifique n’est nécessaire. Une connaissance générale du fonctionnement de l’entreprise et de son système d’information facilite l’assimilation des concepts.

Modalités d’inscription :

Les inscriptions sont possibles :

  • Jusqu’à 48 heures avant le début de la formation, sous réserve des places disponibles, pour les financements en autofinancement ou via le plan de développement des compétences de l’entreprise.
  • Environ 4 semaines avant le début de la formation pour les demandes de financement auprès d’un OPCO ou de France Travail, afin de permettre l’instruction du dossier.

Accessibilité aux personnes en situation de handicap :

Devictio s’engage à favoriser l’accès à ses formations aux personnes en situation de handicap. Pour étudier les possibilités d’adaptation de la formation à vos besoins, nous vous invitons à contacter notre référent handicap :

  • 📞 04 72 64 25 19
  • ✉️ formation@devictio.fr

Points abordés :

1. Comprendre la directive NIS2 et son environnement réglementaire

  • Comprendre l’origine et les objectifs de la directive NIS2
  • Identifier les enjeux de cybersécurité à l’origine du renforcement du cadre européen
  • Comprendre les principales évolutions entre NIS et NIS2
  • Distinguer le cadre réglementaire européen et sa déclinaison nationale
  • Comprendre le rôle des autorités compétentes et de l’ANSSI en France
  • Situer NIS2 par rapport aux autres réglementations et référentiels : RGPD, DORA, Cyber Resilience Act et ISO 27001
  • Faire le point sur le cadre réglementaire français applicable à la date de la formation

2. Déterminer si son organisation est concernée par NIS2

  • Comprendre les critères permettant d’identifier les organisations concernées
  • Distinguer les entités essentielles et les entités importantes
  • Identifier les secteurs et activités concernés
  • Comprendre les critères liés à la taille de l’organisation
  • Identifier les cas particuliers et les exceptions
  • Repérer les activités, services et processus critiques de l’organisation
  • Prendre en compte les fournisseurs, prestataires et la chaîne d’approvisionnement

3. Comprendre les obligations de gouvernance liées à NIS2

  • Comprendre les responsabilités des organes de direction
  • Identifier le rôle de la direction dans la gouvernance de la cybersécurité
  • Comprendre l’approbation et la supervision des mesures de gestion des risques cyber
  • Identifier les obligations de formation et de sensibilisation des dirigeants
  • Répartir les responsabilités entre direction, DSI, RSSI, métiers et fonctions support
  • Organiser la documentation et la traçabilité des décisions

4. Mettre en œuvre les mesures de gestion des risques cybersécurité

  • Définir des politiques d’analyse des risques et de sécurité des systèmes d’information
  • Organiser la prévention, la détection et le traitement des incidents
  • Mettre en place des mesures de continuité des activités
  • Organiser les sauvegardes et la reprise après sinistre
  • Préparer la gestion de crise cyber
  • Renforcer la sécurité de la chaîne d’approvisionnement
  • Évaluer les risques liés aux fournisseurs et prestataires
  • Sécuriser l’acquisition, le développement et la maintenance des systèmes
  • Organiser la gestion et le traitement des vulnérabilités
  • Évaluer l’efficacité des mesures de cybersécurité
  • Développer les pratiques d’hygiène informatique et de sensibilisation à la cybersécurité
  • Comprendre les enjeux liés à la cryptographie et au chiffrement
  • Renforcer la sécurité des ressources humaines
  • Mettre en œuvre une politique de contrôle des accès et de gestion des actifs
  • Déployer l’authentification multifacteur et sécuriser les communications

5. Gérer et notifier les incidents de cybersécurité

  • Comprendre la notion d’incident significatif
  • Organiser la détection et la remontée des incidents
  • Comprendre le processus de notification prévu par NIS2
  • Identifier les différentes étapes : alerte précoce, notification et rapport final
  • Identifier les informations nécessaires à la notification d’un incident
  • Organiser la communication interne et externe
  • Assurer la traçabilité des événements et la conservation des éléments utiles
  • Coordonner les équipes techniques, la direction, les fonctions juridiques et la communication

6. Construire sa feuille de route de mise en conformité NIS2

  • Réaliser un état des lieux initial de son organisation
  • Identifier les actifs, services et processus critiques
  • Cartographier les principaux risques cyber
  • Évaluer les mesures de sécurité déjà en place
  • Identifier les écarts par rapport aux exigences applicables
  • Prioriser les actions selon les risques et les enjeux de l’organisation
  • Définir les rôles et responsabilités
  • Construire un plan d’amélioration
  • Définir des indicateurs de suivi
  • Documenter les mesures mises en œuvre et constituer les éléments de preuve
  • Inscrire la conformité NIS2 dans une démarche d’amélioration continue

Cas pratiques et ateliers

  • Quiz de positionnement sur les fondamentaux de NIS2
  • Étude de cas : déterminer si différentes organisations sont susceptibles d’être concernées par NIS2
  • Exercice : identifier les responsabilités de la direction, du DSI et du RSSI
  • Atelier : réaliser une première analyse des mesures de cybersécurité existantes et identifier les principaux écarts
  • Cas pratique : gérer une cyberattaque par ransomware et identifier les actions et notifications à engager
  • Atelier final : construire une première feuille de route de mise en conformité NIS2

Formation NIS2 : comprendre et mettre en œuvre la directive

Dans les locaux Devictio à Lyon

1 050,00 € 1 050,00 € / jour
1 jour / 7 heures

Nos tarifs ne sont pas assujettis à la TVA, les prix s'entendent TTC.

Formation NIS2 : comprendre et mettre en œuvre la directive

Formation à distance

1 050,00 € 1 050,00 € / jour
1 jour / 7 heures

Formation NIS2 : comprendre et mettre en œuvre la directive

Formation sur mesure

Formations complémentaires

Je m'inscris à cette formation Devictio Formations à Lyon

Envoi en cours...
* : Les champs marqués d'un astérisque sont obligatoires.
Envoi en cours...
* : Les champs marqués d'un astérisque sont obligatoires.
Envoi en cours...
* : Les champs marqués d'un astérisque sont obligatoires.