Gouvernance et Conformité en Cybersécurité

Comprendre les concepts clés de la gouvernance en cybersécurité
Informations pratiques
PUBLIC VISÉ
Managers sécurité, RSSI, chefs de projet sécurité. Auditeurs IT, consultants en cybersécurité. Responsables conformité, DPO, équipes juridiques. Toute personne impliquée dans la gouvernance de la sécurité informatique
Prérequis
Connaissances générales en cybersécurité et gestion des risques. Notions de base sur les normes et réglementations IT
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés

Ce que vous saurez faire à l'issue de la formation

À l’issue de la formation, les participants seront capables de :

  • Comprendre les concepts clés de la gouvernance en cybersécurité
  • Identifier les exigences réglementaires et normatives principales (RGPD, ISO 27001, NIS2, LPM, etc.)
  • Mettre en place un dispositif de conformité adapté aux besoins de l’organisation
  • Piloter une démarche de gestion des risques et audit de sécurité
  • Communiquer efficacement avec les parties prenantes internes et externes
Programme détaillé

Un parcours structuré, module par module

Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.

Introduction à la gouvernance en cybersécurité

  • Définition et enjeux de la gouvernance IT et cybersécurité
  • Cadres et bonnes pratiques : COBIT, ISO 27001/27002, NIST
  • Rôles et responsabilités (RSSI, DSI, comité de pilotage)
  • Maturité sécurité et indicateurs clés (KPI)

Normes et réglementations clés

  • RGPD : principes, droits, obligations et impact sur la sécurité
  • Directive NIS2 et autres directives européennes
  • Loi de Programmation Militaire (LPM) et cybersécurité nationale
  • PCI-DSS, HIPAA, et autres normes sectorielles
  • Cadres de contrôle et certification (ISO, SOC, HDS)

Gestion des risques et audit

  • Identification, évaluation et traitement des risques cybersécurité
  • Méthodes et outils d’analyse des risques (EBIOS, MEHARI, ISO 27005)
  • Plan de traitement des risques et plan de continuité d’activité (PCA)
  • Préparation et conduite d’audits internes et externes

Dispositif de conformité et pilotage

  • Élaboration de politiques et procédures de sécurité conformes
  • Mise en place d’un dispositif de contrôle et suivi (dashboard, reporting)
  • Gestion des incidents de sécurité et obligations de notification
  • Formation et sensibilisation des collaborateurs à la conformité

Communication et gouvernance transverse

  • Collaboration avec les équipes juridiques, RH, métiers
  • Communication auprès de la direction et des autorités de contrôle
  • Gestion des tiers et chaînes d’approvisionnement sécurisées

Modalités d'évaluation

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement

Une formation certifiée qualité

SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.

Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs

Des experts terrain, praticiens de leur discipline

Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.

Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.
Prix
1 450 € HT
Durée
2 jours