Cybersécurité

Formation Formation DORA : Renforcer la résilience opérationnelle numérique des entreprises

Maîtrisez le Digital Operational Resilience Act (DORA). Établissez une stratégie robuste de résilience numérique. Identifiez les risques et mettez en place des mesures préventives. Gérez les incidents cyber. Assurez la continuité de vos services. Conformez-vous aux nouvelles exigences européennes. Protégez votre organisation contre les menaces numériques.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Élaborer une stratégie de résilience numérique DORA efficace
Gérer les incidents et menaces selon les exigences du Digital Operational Resilience Act (DORA)
Tester et valider la résilience opérationnelle de votre organisation
Sécuriser la chaîne d'approvisionnement TIC pour prévenir les menaces numériques

Programme détaillé

12 modules · 21 heures
01

Introduction au DORA et son Contexte Réglementaire

  • —Comprendre les origines et objectifs du Digital Operational Resilience Act (DORA).
  • —Positionner le DORA par rapport aux autres réglementations cyber (NIS2, GDPR).
  • —Identifier le public et les entités concernées par le DORA.
02

Gouvernance et Organisation de la Résilience Numérique

  • —Rôles et responsabilités de la gouvernance (Conseil d'administration, direction).
  • —Mise en place d'un cadre organisationnel pour la gestion de la résilience.
  • —Intégration de DORA dans la stratégie globale de l'entreprise.
03

Cadre de Gestion des Risques liés aux TIC

  • —Méthodologies d'identification et d'évaluation des risques numériques.
  • —Cartographie des actifs et des interdépendances critiques.
  • —Élaboration de plans d'atténuation et de mesures préventives.
04

Politiques et Procédures de Sécurité des Renseignements

  • —Définir des politiques de sécurité de l'information conformes DORA.
  • —Mettre en œuvre des contrôles techniques et organisationnels.
  • —Gestion des accès, chiffrement et sécurité des systèmes.
05

Gestion des Incidents liés aux TIC (Partie 1 : Préparation)

  • —Comprendre les exigences DORA en matière de gestion des incidents.
  • —Élaboration d'un plan de réponse aux incidents (IRP).
  • —Constitution et formation d'une équipe de gestion d'incidents.
06

Gestion des Incidents liés aux TIC (Partie 2 : Réponse et Report)

  • —Procédures de détection, d'analyse et de confinement des incidents.
  • —Communication et notification des incidents aux autorités compétentes.
  • —Analyse post-incident et retours d'expérience.
07

Tests de Résilience Numérique (Partie 1 : Types de Tests)

  • —Introduction aux tests de résilience numérique (pen tests, red teaming, stress tests).
  • —Exigences DORA concernant les programmes de tests.
  • —Planification et portée des exercices de tests.
08

Tests de Résilience Numérique (Partie 2 : Conduite et Suivi)

  • —Établir un calendrier de tests de résilience numérique régulier
  • —Définir des indicateurs de performance pour évaluer les tests
  • —Documenter les résultats des tests et les leçons apprises
  • —Mettre en place un processus d'amélioration continue basé sur les tests
  • —Former le personnel aux procédures de conduite des tests de résilience
09

Gestion des Risques liés aux Tiers Fournisseurs de TIC

  • —Évaluer les risques liés aux fournisseurs de TIC et leur impact potentiel
  • —Établir des critères de sélection pour choisir des tiers fournisseurs fiables
  • —Mettre en place un processus de due diligence pour les partenaires TIC
  • —Surveiller en continu la performance et la sécurité des tiers fournisseurs
  • —Développer des plans de contingence pour atténuer les risques identifiés
10

Partage d'Informations et Gestion de la Cybersécurité

  • —Obligation de partage d'informations sur les menaces et vulnérabilités.
  • —Participation aux dispositifs de partage d'informations.
  • —Bénéfices et limites du partage d'informations.
11

Continuité des Activités et Plan de Reprise d'Activité (PRA)

  • —Exigences DORA pour la résilience opérationnelle et la continuité.
  • —Élaboration et test d'un plan de continuité d'activité (PCA).
  • —Mise en place d'un plan de reprise après sinistre (DRP).
12

Conformité DORA et Audit de la Résilience Numérique

  • —Évaluer la conformité des processus internes avec les exigences DORA
  • —Réaliser des audits réguliers sur la résilience numérique des systèmes
  • —Mettre en place des indicateurs de performance pour suivre la résilience
  • —Documenter et analyser les résultats des audits de résilience numérique
  • —Former les équipes à la conformité DORA et aux meilleures pratiques d'audit
Le conseil de l'expert

L'un des objectifs pédagogiques centraux de la formation DORA est d'élaborer une stratégie de résilience numérique efficace. Cette compétence est essentielle dans le contexte actuel où les entreprises sont confrontées à une multiplication des cybermenaces. Les participants apprendront non seulement les principes fondamentaux du Digital Operational Resilience Act, mais également comment les appliquer concrètement pour sécuriser les opérations de leur organisation. Un défi majeur que rencontrent souvent les apprenants dans le domaine de la résilience opérationnelle numérique est la difficulté à intégrer efficacement les exigences réglementaires dans la stratégie globale de cybersécurité. Beaucoup d'entre eux ont du mal à passer de la théorie à la pratique, ce qui peut entraîner des erreurs dans la gestion des risques liés aux technologies de l'information et de la communication. Cette formation vise à combler cette lacune en proposant des cas concrets et des mises en situation. Cette formation se distingue des autres approches par son contenu axé sur la mise en œuvre pratique des exigences du DORA, couplé à une approche systémique intégrant la gouvernance et l'organisation de la résilience numérique. En abordant les modules sur la gestion des incidents et la sécurisation de la chaîne d'approvisionnement TIC, les participants acquerront une vision holistique et des outils concrets pour renforcer la résilience de leur entreprise face aux menaces numériques. Pour tirer le maximum de cette formation, il est recommandé aux participants de réfléchir à leur propre contexte organisationnel et de venir avec des exemples d'incidents passés ou de défis rencontrés. Cela favorisera des échanges riches et des discussions constructives pendant les sessions. N'hésitez pas à poser des questions et à partager vos expériences, car cela enrichira non seulement votre apprentissage, mais aussi celui de vos pairs.

Pourquoi choisir cette formation en cybersécurité

🎯

Stratégie DORA sur mesure

Apprenez à élaborer une stratégie de résilience numérique DORA adaptée aux besoins spécifiques de votre organisation, garantissant conformité et efficacité.

🔍

Gestion proactive des incidents

Maîtrisez la gestion des incidents liés aux TIC avec des modules pratiques sur la préparation et la réponse, renforçant la réactivité de votre équipe.

🔒

Sécurisation de la chaîne d'approvisionnement

Développez des compétences pour sécuriser votre chaîne d'approvisionnement TIC, essentielle pour prévenir les menaces numériques.

📊

Validation de la résilience opérationnelle

Testez et validez la résilience opérationnelle de votre organisation grâce à des méthodologies pratiques intégrées dans le programme.

📚

Approche réglementaire approfondie

Comprenez le contexte réglementaire du DORA et ses implications pour votre entreprise, grâce à une introduction complète dans le programme.

🤝

Formation inter-entreprises

Bénéficiez d'un format inter-entreprises favorisant le partage d'expériences et de bonnes pratiques entre professionnels du secteur.

Compétences acquises

Élaborer une stratégie de résilience numérique DORA

Concevoir et mettre en œuvre une stratégie globale alignée avec les exigences du DORA pour protéger l'organisation contre les incidents et menaces numériques, en intégrant la gouvernance et la gestion des risques.

Gérer les incidents et menaces selon DORA

Coordonner et exécuter les phases de détection, réponse, notification et post-incident pour les incidents liés aux TIC, en conformité avec les obligations de reporting et les meilleures pratiques.

Tester et valider la résilience opérationnelle

Planifier, exécuter et analyser des tests de résilience numérique (incluant le red teaming) pour évaluer l'efficacité des mesures de cybersécurité et des plans de continuité, en vue d'une amélioration continue.

Sécuriser la chaîne d'approvisionnement TIC

Évaluer et contractualiser la gestion des risques liés aux fournisseurs de services TIC tiers critiques, en assurant une diligence raisonnable continue et la conformité aux exigences DORA.

Public, prérequis et modalités

Public visé

Responsables Cybersécurité / RSSI Directeurs Risques / Conformité DSI / Responsables IT Consultants en transformation

Prérequis

Aucun prérequis spécifique. Cependant, une connaissance de base en cybersécurité et en gestion des risques numériques est recommandée.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Un test final pour évaluer la compréhension des concepts et des outils Un projet personnel pour appliquer les connaissances acquises dans un contexte réel Un feedback régulier avec les formateurs pour ajuster les apprentissages

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Après la formation, il a élaboré une stratégie de résilience numérique en intégrant les exigences du DORA dans la stratégie de l'entreprise. »

Participant à cette formation · avis recueilli en fin de session

« Elle a mis en place un cadre organisationnel pour la gestion de la résilience, impliquant les différentes parties prenantes. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

Expérience en gestion des risques IT ou cybersécurité. Connaissances de base en sécurité des systèmes d'information. Compréhension des enjeux réglementaires financiers appréciée.

Demandez un devis pour la formation Formation DORA : Renforcer la résilience opérationnelle numérique des entreprises

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation