Cybersécurité

Formation Formation DORA Lead Manager : Renforcez votre Résilience Opérationnelle

Maîtrisez la directive DORA et ses exigences. Apprenez à gérer les risques liés aux TIC et à garantir la résilience opérationnelle. Obtenez la certification DORA Lead Manager pour une conformité optimale.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Maîtriser les exigences de la directive DORA et les implémenter dans votre organisation
Gérer les risques liés aux TIC et mettre en place des mesures de résilience opérationnelle
Planifier et réaliser des tests de résilience pour garantir la continuité des activités
Réaliser des audits et garantir la conformité des fournisseurs et des prestataires

Programme détaillé

12 modules · 21 heures
01

Introduction à la Directive DORA

  • —Contexte et objectifs de DORA (Digital Operational Resilience Act)
  • —Champ d'application et acteurs concernés par DORA
  • —Articulations de DORA avec la cybersécurité et la résilience IT
  • —Bénéfices de la conformité DORA pour les organisations
  • —Vue d'ensemble des piliers de DORA
02

Cadre de Gestion des Risques liés aux TIC

  • —Principes fondamentaux de la gestion des risques TIC selon DORA
  • —Identification et évaluation des cyber-risques spécifiques aux Services Financiers
  • —Cartographie des actifs critiques et des interdépendances
  • —Méthodologies d'analyse de risques (qualitative, quantitative)
  • —Établissement d'un cadre de tolérance au risque
03

Gestion des Incidents liés aux TIC

  • —Mesures de détection et de prévention des incidents
  • —Processus de réponse et de gestion de crise DORA
  • —Classification et hiérarchisation des incidents (majeurs, mineurs)
  • —Communication et reporting aux autorités compétentes
  • —Retour d'expérience et amélioration continue
04

Tests de Résilience Opérationnelle

  • —Exigences de DORA en matière de tests de résilience
  • —Types de tests : tests de pénétration, tests basés sur scénarios
  • —Planification et exécution des tests (TLPT - Threat Led Penetration Testing)
  • —Évaluation des résultats et élaboration de plans de remédiation
  • —Fréquence et portée des tests obligatoires
05

Gestion des Risques Tiers Prestataires TIC

  • —Définition et identification des fournisseurs critiques selon DORA
  • —Due diligence et évaluation des risques liés aux tiers
  • —Exigences contractuelles et clauses spécifiques DORA
  • —Suivi et audit des performances des prestataires TIC
  • —Stratégies de sortie et de continuation d'activité
06

Partage d'Informations et de Cybermenaces

  • —Importance du partage d'informations pour la résilience collective
  • —Cadres et plateformes de partage d'informations (TIBER-EU, ISACs)
  • —Protection des données et confidentialité dans le partage
  • —Rôle des autorités de surveillance dans la facilitation du partage
  • —Procédures de notification rapide des attaques
07

Gouvernance et Organisation DORA

  • —Rôles et responsabilités du conseil d'administration et de la direction
  • —Mise en place d'un comité de résilience opérationnelle
  • —Politiques et procédures internes de conformité DORA
  • —Intégration de DORA dans la stratégie globale de l'entreprise
  • —Culture de la résilience et sensibilisation des employés
08

Cadre de Gestion de la Continuité des Activités

  • —Principes de reprise après sinistre et de continuité d'activité
  • —Élaboration de plans de continuité des activités (PCA)
  • —Scénarios de perturbation et exercices de simulation
  • —Mesures de sauvegarde et de restauration des données
  • —RTO/RPO et objectifs de résilience
09

Surveillance et Reporting aux Autorités

  • —Obligations de reporting régulier des entités financières
  • —Formats et canaux de communication avec les superviseurs
  • —Gestion des demandes d'informations des autorités
  • —Audits externes et internes de conformité DORA
  • —Sanctions en cas de non-conformité
10

Mise en Œuvre et Intégration de DORA

  • —Démarche de projet pour la mise en conformité DORA
  • —Cartographie des lacunes et plan d'action
  • —Gestion du changement et accompagnement des équipes
  • —Choisir les outils et solutions techniques pour DORA
  • —Indicateurs clés de performance (KPI) pour le suivi
11

Certification DORA Lead Manager PECB

  • —Revue des concepts clés pour l'examen PECB
  • —Stratégies de révision et préparation aux questions
  • —Examen blanc et débriefing détaillé
  • —Spécificités de la certification PECB DORA Lead Manager
  • —Derniers conseils pour réussir l'examen
12

Études de Cas et Scénarios Pratiques

  • —Analyse de cas concrets de gestion des risques TIC
  • —Exercices pratiques de réponse aux incidents DORA
  • —Mise en situation de gestion des tiers prestataires
  • —Déploiement d'un plan de tests de résilience
  • —Scénarios d'audit et de reporting DORA
Le conseil de l'expert

L'un des objectifs clés de la formation DORA Lead Manager est de maîtriser les exigences de la directive DORA et de les implémenter efficacement au sein de votre organisation. Cet objectif est crucial pour assurer une conformité rigoureuse et pour renforcer la résilience opérationnelle face aux défis croissants de la cybersécurité. En vous familiarisant avec ce cadre réglementaire, vous serez mieux préparé à anticiper et à gérer les risques liés aux technologies de l'information et de la communication. Un défi majeur auquel sont souvent confrontés les professionnels dans ce domaine est la difficulté à intégrer les exigences réglementaires dans les processus opérationnels existants. De nombreux apprenants commettent l'erreur de traiter la conformité comme une tâche isolée, sans lien avec les opérations quotidiennes. Cette formation vous aidera à surmonter ce défi, en vous enseignant à aligner les exigences de la directive DORA avec les pratiques de gestion des risques de votre organisation. Ce qui distingue notre formation DORA Lead Manager des autres approches, c'est son approche pragmatique, axée sur des cas pratiques et des scénarios réels. Nous mettons l'accent sur des modules comme les Tests de Résilience Opérationnelle et la Gestion des Risques Tiers Prestataires TIC, vous permettant d'acquérir des compétences directement applicables dans votre environnement de travail. Cette approche vous garantit non seulement une compréhension théorique, mais aussi une capacité d'action immédiate. Pour maximiser les bénéfices de cette formation, je vous recommande de préparer des exemples concrets de situations rencontrées dans votre entreprise en lien avec la cybersécurité et la résilience opérationnelle. Participez activement aux discussions et aux exercices pratiques, car cela vous permettra d'appliquer directement les concepts appris à vos défis spécifiques. Soyez proactif et engagez-vous pleinement dans cette démarche d'apprentissage, afin de tirer le meilleur parti de votre expérience.

Pourquoi choisir cette formation en cybersécurité

🎯

Maîtrise de la Directive DORA

Acquérez une connaissance approfondie des exigences de la directive DORA pour assurer la conformité de votre organisation face aux réglementations en constante évolution.

🔍

Gestion des Risques TIC

Apprenez à identifier et à gérer les risques liés aux technologies de l'information et de la communication (TIC), un atout essentiel pour la résilience opérationnelle.

🛡️

Tests de Résilience Pratiques

Participez à des sessions pratiques sur la planification et la réalisation de tests de résilience pour garantir la continuité de vos activités en cas d'incident.

🤝

Conformité des Fournisseurs

Développez des compétences pour auditer et garantir la conformité des fournisseurs et prestataires, renforçant ainsi la chaîne de valeur de votre entreprise.

🌐

Partage d'Informations Crucial

Maîtrisez les meilleures pratiques pour le partage d'informations et de cybermenaces, un élément clé pour une défense collective contre les menaces numériques.

📈

Formation Inter-entreprises

Bénéficiez d'une approche inter-entreprises pour échanger des expériences et des stratégies avec d'autres professionnels, enrichissant ainsi votre apprentissage.

Compétences acquises

Maîtrise des exigences DORA

Appliquer les principes et exigences de la directive DORA pour renforcer la résilience opérationnelle et la cybersécurité des systèmes d'information, en assurant la conformité réglementaire.

Gestion des Risques et Incidents TIC

Identifier, évaluer et gérer les risques liés aux technologies de l'information et de la communication (TIC), et élaborer des réponses efficaces aux incidents majeurs, y compris le reporting aux autorités.

Planification et Tests de Résilience

Concevoir et piloter des plans de continuité d'activité et des tests de résilience opérationnelle (incluant TLPT) pour valider la robustesse des systèmes face aux perturbations.

Audit et Conformité Fournisseurs

Évaluer et superviser les risques liés aux tiers prestataires de services TIC critiques, en garantissant la conformité contractuelle et la résilience de la chaîne d'approvisionnement numérique.

Public, prérequis et modalités

Public visé

Responsables Conformité & Juridique RSSI, DPO, Risk Managers Consultants & Auditeurs IT/Cyber Dirigeants, DSI, DGA

Prérequis

Aucun prérequis spécifique, mais une connaissance de base des TIC et de la cybersécurité est recommandée.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Un examen théorique pour évaluer la compréhension des exigences DORA et des concepts de résilience opérationnelle Un projet pratique pour évaluer la capacité à mettre en œuvre les connaissances dans un contexte réel Un entretien de certification pour évaluer la capacité à maîtriser les exigences de la directive DORA

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, un participant a immédiatement mis en place un cadre de tolérance au risque pour les services financiers, assurant ainsi une meilleure gestion des cyber-risques. »

Participant à cette formation · avis recueilli en fin de session

« Un autre participant a utilisé les méthodologies d'analyse de risques apprises pour réaliser une cartographie des actifs critiques de son organisation. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

Expérience dans la gestion des risques informatiques, la sécurité de l'information ou la conformité réglementaire.Niveau intermédiaire en IT et cyber-sécurité recommandé.Connaissance des principes de gestion des risques est un plus.

Demandez un devis pour la formation Formation DORA Lead Manager : Renforcez votre Résilience Opérationnelle

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation