DORA : Application pratique et résilience TIC du SI

Réf. : DN-39650
Durée : 2 jours
Tarif :

Introduction à la formation

Cette formation DORA opérationnelle vous donne toutes les clés pour traduire les exigences du règlement européen sur votre infrastructure informatique. À travers des ateliers d’alignement et des cas pratiques, déclinez la cartographie des actifs critiques, l’escalade des incidents TIC, le maintien du PRA/PCA et le contrôle des prestataires tiers conformément aux exigences réglementaires.

Objectifs

A l’issue de la formation, vous serez capable de :

  • Traduire les contraintes réglementaires en procédures techniques et gestes métiers IT du quotidien.
  • Cartographier les actifs critiques
  • Gérer et qualifier les incidents TIC : Appliquer les critères de gravité DORA (seuils d’impact, indisponibilité) et dérouler la procédure de notification.
  • Maîtriser le risque tiers et piloter la remédiation : Évaluer les prestataires TIC critiques et co-construire la feuille de route d’action de l’équipe SI.

Contenu de la formation

Dispositif préparatoire sur mesure (Sous NDA)
    • Engagement de confidentialité : Signature préalable d’un accord de confidentialité  pour protéger vos données techniques.
    • Analyse de votre SI : Transmission en amont de votre cartographie SI et de l’inventaire des actifs critiques.
    • Conception sur mesure : Adaptation des scénarios et cas pratiques directement à votre écosystème informatique.
Jour 1 — Cartographie SI, Dépendances et Incidentologie TIC
 Alignement et qualification des actifs critiques
  • Introduction flash & QCM d’entrée : Évaluation initiale et cadrage des exigences (DORA Art. 5 et 6).
  • Atelier cartographie sur mesure : Identification des fonctions critiques et inventaire des actifs TIC (DORA Art. 8.1 à 8.3).
  • Analyse des dépendances & SPOF : Cartographie des flux, points de défaillance unique et dépendances inter-systèmes (DORA Art. 8.4 et 8.5).
 Qualification et gestion des incidents de sécurité TIC
  • Seuils et critères de gravité : Application des critères de classification d’incidents (indisponibilité, impact, données) (DORA Art. 18).
  • Procédure de gestion des incidents : Alignement des processus d’escalade, de détection et de réponse IT (DORA Art. 17).
  • Simulation de crise & notification : Cas pratique de qualification et déroulement du processus d’alerte (DORA Art. 19).
Jour 2 — Résilience technique, Sécurisation des tiers et Remédiation
Continuité d’exploitation, PRA/PCA et résilience des infrastructures
  • Sauvegardes et restauration : Immuabilité des données, stockage air-gap et protection contre les ransomwares (DORA Art. 12.1 et 12.3).
  • Exercice PRA/DRP : Simulation de bascule de datacenter/cloud et ajustement des RTO/RPO (DORA Art. 11.1 à 11.4).
  • Programme de tests de résilience : Scans de vulnérabilités, correctifs et préparation aux tests d’intrusion TLPT (DORA Art. 24 et 25).
Maîtrise des accès tiers, MCS et plan d’action
  • Sécurisation des prestataires TIC : Contrôle des accès tiers, IAM, bastions d’administration et architecture Zero Trust (DORA Art. 9.2 et Art. 28).
  • Maintien en condition de sécurité (MCS) : Traitement de la dette technique, obsolescences et suivi des SLA (DORA Art. 9.1 et Art. 30).
  • Atelier de clôture : Co-construction de la feuille de route technique et du plan de remédiation (DORA Art. 6.8).
Fin de session :
  • Synthèse, question et réponses
  • QCM d’évaluation à chaud
  • Remise des supports de formation et outils pratiques
Profil des Intervenants DNDA :
Hadrien G :

  • Hadrien est consultant spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.
Pour aller plus loin

Poursuivez votre parcours DORA ou assurez un accompagnement complet de votre organisation avec nos autres modules et solutions sur-mesure :

Autres modules DORA disponibles :
Besoin d’une démarche complète ?

Découvrez notre accompagnement sur-mesure à la mise en conformité DORA — du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.

Contactez-nous pour bâtir ensemble un parcours personnalisé ou un projet clé en main

Public

  • DSI,
  • Responsables SI,
  • administrateurs réseaux/systèmes,
  • ingénieurs sécurité et équipes SOC/Production.

Pré-requis

  • Maîtrise initiale du cadre réglementaire DORA (formation théorique préalable ou acculturation effectuée).

Méthodes pédagogiques

  • 80 % de pratique et 20 % de théorie : Un apprentissage fondé sur la résolution de cas concrets et le traitement de problématiques techniques réelles, à l’opposé d’un cours magistral académique.
  • Travail sur vos données réelles (sous NDA) : L’exploitation préalable de votre propre cartographie SI et de vos actifs critiques pour concevoir des scénarios de formation 100 % personnalisés.

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Réf. : DN-39650
Durée : 2 jours
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants

Prochaines sessions

Localisation Lille – Paris
Format Distanciel
Durée 2 jours
Demande de devis
Format Dans vos locaux ou à distance
Durée 2 jours
Prix 5200 € HT /groupe
Demande de devis

Vous souhaitez une formation sur-mesure ou vous disposez d’un cahier des charges ?


Nous contacter

25/11/2026
14/01/2027
21/04/2027
06/07/2027

*Sous réserve de maintien de la session
Sessions inter entreprises ouvertes à partir de 3 participants
Intra : base tarifaire pour un groupe de 3 personnes

LinkedIn
Email
Print

Nouvelles formations

Dernières actualités

Nous contacter

Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)

Par Email 

Nous suivre