NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité
Adoptée dans un souci de sécurisation des infrastructures numériques, la directive NIS 2 impose un cadre renforcé en matière de cybersécurité. Les entreprises, doivent se préparer à intégrer des dispositifs de prévention désormais incontournables, et parfois imposés par la réglementation.
Compétences acquises à l’issue de la Formation : Comprendre les exigences réglementaires Savoir renforcer et protéger vos infrastructures, et initier un plan d’actions Objectifs pédagogiques de la formation NIS 2 : Respecter le cadre de cette directive Mobiliser les collaborateurs autour des changements requis par NIS2, afin de les mettre en œuvre de manière efficace et opportune Élaborer un plan d’action & prioriser les tâches pour être conformité Transformer cette réglementation en opportunité commerciale, et sécuriser vos relations avec vos clients et fournisseurs
Programme
Cybersécurité : enjeux & menaces
Cartographie des cybermenaces actuelles et typologie des attaquants.
Évolution des menaces : ransomware, compromission de la chaîne d'approvisionnement, menaces internes.
Enjeux de la sécurité physique et convergence cyber/physique.
Spécificités et vulnérabilités du secteur des assurances.
Identification des actifs critiques : données, infrastructures, prestataires.
Practical work
Étude de cas – Ransomware Wannacry : vulnérabilité des infrastructures critiques Secteurs impactés : santé (NHS), transport (Maersk), … Le ransomware Wannacry a paralysé plus de 200 000 systèmes dans 150 pays, affectant des hôpitaux britanniques (NHS) et le groupe Maersk dans le transport maritime.
La Directive NIS2 : impact & enjeux
Origine de la directive : de NIS1 à NIS2, pourquoi un renforcement ?
Décryptage des objectifs de NIS2 : harmonisation, résilience accrue, responsabilisation des dirigeants.
Quelles entités sont concernées ? Distinction entre entités essentielles et importantes.
Les 3 piliers de NIS2 :
Gouvernance & responsabilité des dirigeants.
Mesures techniques et organisationnelles.
Signalement et gestion des incidents.
Étapes clés pour engager une démarche de mise en conformité.
Practical work
Étude de cas – CNA Financial Secteur : assurance CNA, l’un des plus grands assureurs américains, a subi une attaque par ransomware ayant entraîné un versement de 40 millions de dollars pour récupérer l’accès à ses systèmes. L’attaque a compromis les données de milliers de clients. Ce cas vise à démontrer le niveau d’exposition des acteurs du secteur de l’assurance et l’importance de la détection rapide, de la gestion de crise et de la transparence règlementaire (notification d’incidents, responsabilités des dirigeants).
Cyber résilience et gestion des incidents : les points critiques
Identifier ses données sensibles et ses flux critiques.
Organisation de la gestion des incidents : préparation, détection, réaction, rétablissement.
Coordination avec les autorités nationales
Suivi post-incident et retour d’expérience.
Practical work
Étude de cas – Enervest Secteur : énergie – sabotage interne Un ex-employé d’Enervest, société américaine du secteur de l’énergie, a supprimé de manière malveillante des centaines de serveurs, paralysant les opérations de l’entreprise pendant des mois. L’objectif de ce cas est la mise en lumière du risque interne et de l’importance de la gouvernance, de la gestion des accès, et de la résilience organisationnelle.
Anticiper et gérer la communication de crise
Maîtriser les enjeux de la communication en cas de crise cyber.
Communication interne, externe et réglementaire (notification dans les 24h).
Répartition des rôles et responsabilités
Practical work
Étude de cas complémentaire – Target Secteur : grande distribution – défaillance de communication Target a subi un vol massif de données (cartes bancaires et informations personnelles de plus de 110 millions de clients). L’entreprise a mis plusieurs semaines à informer les autorités et ses clients, ce qui a provoqué un scandale médiatique, des sanctions et une perte durable de confiance. Ce cas souligne l’importance d’une stratégie de communication de crise claire, coordonnée, et préparée en amont.
Complémentarité des règlementations dans le secteur des Assurances : NIS2 et DORA
Comprendre l'impact et les exigences du règlement DORA
Articulation avec NIS2.
Cyber hygiène et bonnes pratiques : garantir une sécurité sur le long terme
Bonnes pratiques de cybersécurité au quotidien.
Gouvernance, sensibilisation et formation continue.
Surveillance, audit, amélioration continue.
Pour qui ?
Tous les professionnels impactés par la directive NIS 2 dans le cadre de leurs activités professionnelles
DG, DAF, DGA, DSI, dirigeant ou cadre supérieur
Ingénieur informatique, Service DSI, prestataires de service de TIC
Pédagogie – Évaluation
• Une première appréciation globale sous forme de QCM a lieu en amont de la formation pour estimer les attentes et niveaux des participants. • La pédagogie de cette formation s’appuie sur une large variété de situations d’apprentissage : cas pratiques, échanges, défis, études de cas, exercices, travaux en sous-groupes. • Chaque compétence est mesurée par des évaluations formatives (cas pratiques, exercices) tout au long de la formation. • Une évaluation sommative sous forme de QCM est organisée en fin de parcours pour mesurer les acquis de la formation.
Pré-requis
Bac +3
Qualité
& Certification
Adapté aux personnes en situation de handicap
Besoin d'être recontacté(e) ?
+900 clients nous font confiance
Vous souhaitez un devis personnalisé ?
NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité
Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542
Téléchargez la brochure de la formation
NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité
Analyse financière
Évaluation d’entreprise
Décisions d’investissement & de financement
Vous souhaitez vous inscrire à cette formation ?
INTER
NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité
690€
Net de taxes
Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542
INTRA
NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité
Prix sur demande
Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542
Les catalogues 2026 sont arrivés !
Catalogue
Banque de Financement et d'Investissement & Asset Management
Bénéficiez de l’expertise des meilleurs praticiens en Finance de marché et Finance d’entreprise.
Catalogue
Banque de Réseau
Accélérez votre carrière par l’acquisition de compétences très professionnalisantes.
Catalogue
Direction financière d'entreprise
Devenez un expert en trésorerie d’entreprise, gestion de la performance ou gestion de haut de bilan.
Catalogue
Assurance
Bénéficiez d’une pédagogie innovante couvrant toutes les thématiques de l’assurance et de la réglementation DDA.