690€
Net de taxes
Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542
Prix sur demande

Ouverture d’INTER sur demande
à partir de 3 apprenants.

Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542

NIS2, Directive NIS 2 : Appliquer les nouvelles obligations en cybersécurité

Adoptée dans un souci de sécurisation des infrastructures numériques, la directive NIS 2 impose un cadre renforcé en matière de cybersécurité. Les entreprises, doivent se préparer à intégrer des dispositifs de prévention désormais incontournables, et parfois imposés par la réglementation.
690€
Net de taxes
Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542
Prix sur demande

Ouverture d’INTER sur demande
à partir de 3 apprenants.

Niveau Fondamentaux
Durée 7 heures
Format Présentiel
Réf 1542

Objectifs

  • Compétences acquises à l’issue de la Formation :
    Comprendre les exigences réglementaires
    Savoir renforcer et protéger vos infrastructures, et initier un plan d’actions
    Objectifs pédagogiques de la formation NIS 2 : Respecter le cadre de cette directive
    Mobiliser les collaborateurs autour des changements requis par NIS2, afin de les mettre en œuvre de manière efficace et opportune
    Élaborer un plan d’action & prioriser les tâches pour être conformité
    Transformer cette réglementation en opportunité commerciale, et sécuriser vos relations avec vos clients et fournisseurs

Programme

Cybersécurité : enjeux & menaces
  • Cartographie des cybermenaces actuelles et typologie des attaquants.
  • Évolution des menaces : ransomware, compromission de la chaîne d'approvisionnement, menaces internes.
  • Enjeux de la sécurité physique et convergence cyber/physique.
  • Spécificités et vulnérabilités du secteur des assurances.
  • Identification des actifs critiques : données, infrastructures, prestataires.

Practical work

  • Étude de cas – Ransomware Wannacry : vulnérabilité des infrastructures critiques
    Secteurs impactés : santé (NHS), transport (Maersk), …
    Le ransomware Wannacry a paralysé plus de 200 000 systèmes dans 150 pays, affectant des hôpitaux britanniques (NHS) et le groupe Maersk dans le transport maritime.
La Directive NIS2 : impact & enjeux
  • Origine de la directive : de NIS1 à NIS2, pourquoi un renforcement ?
  • Décryptage des objectifs de NIS2 : harmonisation, résilience accrue, responsabilisation des dirigeants.
  • Quelles entités sont concernées ? Distinction entre entités essentielles et importantes.
  • Les 3 piliers de NIS2 :
  • Gouvernance & responsabilité des dirigeants.
  • Mesures techniques et organisationnelles.
  • Signalement et gestion des incidents.
  • Étapes clés pour engager une démarche de mise en conformité.

Practical work

  • Étude de cas – CNA Financial
    Secteur : assurance
    CNA, l’un des plus grands assureurs américains, a subi une attaque par ransomware ayant entraîné un versement de 40 millions de dollars pour récupérer l’accès à ses systèmes. L’attaque a compromis les données de milliers de clients.
    Ce cas vise à démontrer le niveau d’exposition des acteurs du secteur de l’assurance et l’importance de la détection rapide, de la gestion de crise et de la transparence règlementaire (notification d’incidents, responsabilités des dirigeants).
Cyber résilience et gestion des incidents : les points critiques
  • Identifier ses données sensibles et ses flux critiques.
  • Organisation de la gestion des incidents : préparation, détection, réaction, rétablissement.
  • Coordination avec les autorités nationales
  • Suivi post-incident et retour d’expérience.

Practical work

  • Étude de cas – Enervest
    Secteur : énergie – sabotage interne
    Un ex-employé d’Enervest, société américaine du secteur de l’énergie, a supprimé de manière malveillante des centaines de serveurs, paralysant les opérations de l’entreprise pendant des mois. L’objectif de ce cas est la mise en lumière du risque interne et de l’importance de la gouvernance, de la gestion des accès, et de la résilience organisationnelle.
Anticiper et gérer la communication de crise
  • Maîtriser les enjeux de la communication en cas de crise cyber.
  • Communication interne, externe et réglementaire (notification dans les 24h).
  • Répartition des rôles et responsabilités

Practical work

  • Étude de cas complémentaire – Target
    Secteur : grande distribution – défaillance de communication
    Target a subi un vol massif de données (cartes bancaires et informations personnelles de plus de 110 millions de clients). L’entreprise a mis plusieurs semaines à informer les autorités et ses clients, ce qui a provoqué un scandale médiatique, des sanctions et une perte durable de confiance. Ce cas souligne l’importance d’une stratégie de communication de crise claire, coordonnée, et préparée en amont.
Complémentarité des règlementations dans le secteur des Assurances : NIS2 et DORA
  • Comprendre l'impact et les exigences du règlement DORA
  • Articulation avec NIS2.
Cyber hygiène et bonnes pratiques : garantir une sécurité sur le long terme
  • Bonnes pratiques de cybersécurité au quotidien.
  • Gouvernance, sensibilisation et formation continue.
  • Surveillance, audit, amélioration continue.

Pour qui ?

  • Tous les professionnels impactés par la directive NIS 2 dans le cadre de leurs activités professionnelles
  • DG, DAF, DGA, DSI, dirigeant ou cadre supérieur
  • Ingénieur informatique, Service DSI, prestataires de service de TIC

Pédagogie – Évaluation

  • • Une première appréciation globale sous forme de QCM a lieu en amont de la formation pour estimer les attentes et niveaux des participants.
    • La pédagogie de cette formation s’appuie sur une large variété de situations d’apprentissage : cas pratiques, échanges, défis, études de cas, exercices, travaux en sous-groupes.
    • Chaque compétence est mesurée par des évaluations formatives (cas pratiques, exercices) tout au long de la formation.
    • Une évaluation sommative sous forme de QCM est organisée en fin de parcours pour mesurer les acquis de la formation.

Pré-requis

  • Bac +3

Qualité & Certification

Logo Qualiopi
Logo ISQ

Adapté aux personnes en situation de handicap

Besoin d'être
recontacté(e) ?

    *Mentions obligatoires

    +900 clients nous font confiance
    Les catalogues 2026 sont arrivés !
    Catalogue
    Banque de Financement et d'Investissement & Asset Management

    Bénéficiez de l’expertise des meilleurs praticiens en Finance de marché et Finance d’entreprise.

    Catalogue
    Banque de Réseau

    Accélérez votre carrière par l’acquisition de compétences très professionnalisantes.

    Catalogue
    Direction financière d'entreprise

    Devenez un expert en trésorerie d’entreprise, gestion de la performance ou gestion de haut de bilan.

    Catalogue
    Assurance

    Bénéficiez d’une pédagogie innovante couvrant toutes les thématiques de l’assurance et de la réglementation DDA.