<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Conformité &amp; Réglementations (RGPD,NIS 2) - DNDA Formation</title>
	<atom:link href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/feed/" rel="self" type="application/rss+xml" />
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/</link>
	<description>Centres de formation &#124; Dndagency</description>
	<lastBuildDate>Wed, 02 Sep 2026 08:07:43 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://formations.dndagency.fr/wp-content/uploads/2022/03/cropped-fav-dnd-32x32.png</url>
	<title>Conformité &amp; Réglementations (RGPD,NIS 2) - DNDA Formation</title>
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DORA : Application pratique et résilience TIC du SI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dora-application/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Wed, 02 Sep 2026 07:53:31 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=39650</guid>

					<description><![CDATA[<p>Dispositif préparatoire sur mesure (Sous NDA) Engagement de confidentialité : Signature préalable d&#8217;un accord de confidentialité  pour protéger vos données techniques. Analyse de votre SI : Transmission en amont de votre cartographie SI et de l&#8217;inventaire des actifs critiques. Conception sur mesure : Adaptation des scénarios et cas pratiques directement à votre écosystème informatique. Jour [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dora-application/">DORA : Application pratique et résilience TIC du SI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<article class="dnda-programme-formation">
<h5><span style="font-size: 16px;">Dispositif préparatoire sur mesure (Sous NDA)</span></h5>
<section class="dispositif-nda">
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Engagement de confidentialité :</strong> Signature préalable d&rsquo;un accord de confidentialité  pour protéger vos données techniques.</li>
<li><strong>Analyse de votre SI :</strong> Transmission en amont de votre cartographie SI et de l&rsquo;inventaire des actifs critiques.</li>
<li><strong>Conception sur mesure :</strong> Adaptation des scénarios et cas pratiques directement à votre écosystème informatique.</li>
</ul>
</li>
</ul>
<section class="dnda-programme-dora">
<h5><span style="font-size: 16px;">Jour 1 — Cartographie SI, Dépendances et Incidentologie TIC</span></h5>
<div class="journee">
<h6> Alignement et qualification des actifs critiques</h6>
<ul>
<li><strong>Introduction flash &amp; QCM d&rsquo;entrée :</strong> Évaluation initiale et cadrage des exigences <em>(DORA Art. 5 et 6)</em>.</li>
<li><strong>Atelier cartographie sur mesure :</strong> Identification des fonctions critiques et inventaire des actifs TIC <em>(DORA Art. 8.1 à 8.3)</em>.</li>
<li><strong>Analyse des dépendances &amp; SPOF :</strong> Cartographie des flux, points de défaillance unique et dépendances inter-systèmes <em>(DORA Art. 8.4 et 8.5)</em>.</li>
</ul>
<h6> Qualification et gestion des incidents de sécurité TIC</h6>
<ul>
<li><strong>Seuils et critères de gravité :</strong> Application des critères de classification d&rsquo;incidents (indisponibilité, impact, données) <em>(DORA Art. 18)</em>.</li>
<li><strong>Procédure de gestion des incidents :</strong> Alignement des processus d&rsquo;escalade, de détection et de réponse IT <em>(DORA Art. 17)</em>.</li>
<li><strong>Simulation de crise &amp; notification :</strong> Cas pratique de qualification et déroulement du processus d&rsquo;alerte <em>(DORA Art. 19)</em>.</li>
</ul>
</div>
<div class="journee">
<h5>Jour 2 — Résilience technique, Sécurisation des tiers et Remédiation</h5>
<h6>Continuité d&rsquo;exploitation, PRA/PCA et résilience des infrastructures</h6>
<ul>
<li><strong>Sauvegardes et restauration :</strong> Immuabilité des données, stockage air-gap et protection contre les ransomwares <em>(DORA Art. 12.1 et 12.3)</em>.</li>
<li><strong>Exercice PRA/DRP :</strong> Simulation de bascule de datacenter/cloud et ajustement des RTO/RPO <em>(DORA Art. 11.1 à 11.4)</em>.</li>
<li><strong>Programme de tests de résilience :</strong> Scans de vulnérabilités, correctifs et préparation aux tests d&rsquo;intrusion TLPT <em>(DORA Art. 24 et 25)</em>.</li>
</ul>
<h6>Maîtrise des accès tiers, MCS et plan d&rsquo;action</h6>
<ul>
<li><strong>Sécurisation des prestataires TIC :</strong> Contrôle des accès tiers, IAM, bastions d&rsquo;administration et architecture Zero Trust <em>(DORA Art. 9.2 et Art. 28)</em>.</li>
<li><strong>Maintien en condition de sécurité (MCS) :</strong> Traitement de la dette technique, obsolescences et suivi des SLA <em>(DORA Art. 9.1 et Art. 30)</em>.</li>
<li><strong>Atelier de clôture :</strong> Co-construction de la feuille de route technique et du plan de remédiation <em>(DORA Art. 6.8)</em>.</li>
</ul>
<h6><strong>Fin de session :</strong></h6>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong style="font-size: 16px;">Profil des Intervenants DNDA :</strong></h6>
</div>
</section>
</section>
<section class="modalites-evaluation"><strong><u>Hadrien G :</u></strong></p>
<ul>
<li>Hadrien est consultant spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h6 id="pour-aller-plus-loin" class="mb-2 mt-6 text-base font-[500] first:mt-0 md:text-lg dark:font-[475] [hr+&amp;]:mt-4">Pour aller plus loin</h6>
<p class="my-0">Poursuivez votre parcours DORA ou assurez un accompagnement complet de votre organisation avec nos autres modules et solutions sur-mesure :</p>
<h6 class="my-0"><strong>Autres modules DORA disponibles :</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-dora-enjeux-de-la-resilience-numerique/"><strong>Sensibilisation DORA &amp; Enjeux de la Résilience Numérique</strong></a></li>
<li><strong><a href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-des-risques-numeriques-incidents/">Gestion des risques numériques &amp; incidents sous DORA</a></strong></li>
<li><strong><a class="break-word hover:text-super hover:decoration-super underline decoration-from-font underline-offset-1 transition-all duration-300" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-de-la-relation-avec-les-tiers-essentiels-dora/" target="_blank" rel="nofollow noopener">Gestion de la relation avec les tiers essentiels sous DORA</a></strong></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure à la mise en conformité DORA </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
</section>
</article>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dora-application/">DORA : Application pratique et résilience TIC du SI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lead Implementer-Dora</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/lead-implementer-dora/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Fri, 03 Jul 2026 08:04:16 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36812</guid>

					<description><![CDATA[<p>Jour 1 :  Introduction DORA, cadre réglementaire, gouvernance &#38; enjeux Contexte européen et panorama réglementaire (DORA, NIS2, ISO standards…) Enjeux stratégiques : conformité, gouvernance, maturation, calendrier de déploiement Analyse détaillée des 5 piliers DORA Gouvernance et gestion des risques Gestion des incidents Tests de résilience Gestion des tiers critiques Partage d’informations/sectoriel Présentation du fil rouge : organisation [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/lead-implementer-dora/">Lead Implementer-Dora</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Jour 1 :</p>
<h6> Introduction DORA, cadre réglementaire, gouvernance &amp; enjeux</h6>
<ul>
<li>Contexte européen et panorama réglementaire (DORA, NIS2, ISO standards…)</li>
<li>Enjeux stratégiques : conformité, gouvernance, maturation, calendrier de déploiement</li>
<li>Analyse détaillée des 5 piliers DORA
<ul>
<li>Gouvernance et gestion des risques</li>
<li>Gestion des incidents</li>
<li>Tests de résilience</li>
<li>Gestion des tiers critiques</li>
<li>Partage d’informations/sectoriel</li>
</ul>
</li>
<li>Présentation du fil rouge : organisation d’un projet complet DORA</li>
</ul>
<p>Jour 2 :</p>
<h6>  Gestion des risques numériques et planification projet</h6>
<ul>
<li>Cadre de gestion des risques TIC : identification, cartographie, évaluation, traitement</li>
<li>Méthodes d’analyse d’impact, scoring, plans de remédiation/sauvegarde</li>
<li>Scénarios de défaillance, cycles d’amélioration (PDCA)</li>
<li>Atelier pratique : Construire une cartographie des risques DORA pour son organisation</li>
<li>Introduction à la gestion documentaire et aux attendus de l’audit</li>
</ul>
<p>Jour 3 :</p>
<h6> Gestion des incidents, tests de résilience, plans de continuité</h6>
<ul>
<li>Construction et gestion d’un Incident Response Plan DORA (IRP)</li>
<li>Techniques de gestion, classification, notification des incidents (interne, autorité)</li>
<li>Mise en œuvre des tests de résilience (TLPT, PRA, PCN, plans de crise)</li>
<li>Atelier : Simulation d’incident et retour d’expérience (table-top)</li>
<li>Documentation et preuves d’audit à constituer</li>
<li>Reporting et communication de crise</li>
</ul>
<p>Jour 4 :</p>
<h6>  Maîtrise des tiers essentiels, contractualisation, audits</h6>
<ul>
<li>Identifier et piloter la chaines des tiers critiques (cartographie partenaires)</li>
<li>Intégrer les clauses DORA dans les contrats, plans d’actions et plans de sortie (exit plans)</li>
<li>Mise en place du registre tiers, outils de contrôle, audits fournisseurs (modèles, checklists)</li>
<li>Atelier : audit simulé d’un fournisseur critique, analyse de plan d’externalisation, gestion de crise fournisseur</li>
<li>Surveillance continue, documentation réglementaire</li>
</ul>
<p>Jour 5 :</p>
<h6>Management projet, amélioration continue &amp; certification</h6>
<ul>
<li>Pilotage de projet DORA : phases, jalons, gestion du changement</li>
<li>Suivi des indicateurs clés de performance et reporting aux parties prenantes (indicateurs DORA)</li>
<li>Audits internes/externes, retours d’audit ACPR/AMF/ESMA, conformité documentaire</li>
<li>Roadmap d’amélioration continue</li>
</ul>
<h6>Préparation à l’examen de certification,</h6>
<ul>
<li>conseils méthodologiques, retour sur les QCM types</li>
<li>QCM blanc, synthèse pédagogique,</li>
</ul>
<h6>Fin de session :</h6>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> Profil des Intervenants DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien est consultant spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<p><strong>Antoine Dauchelle</strong></p>
<ul>
<li>Antoine est Ingénieur en cybersécurité, certifié Lead Implementer. Il  apporte une expertise technique sur les systèmes d’information, les plans de remédiation, la gestion des incidents et l’organisation de tests de résilience (TLPT). Il co-anime les ateliers avancés et partage des retours d’expérience concrets sur la mise en œuvre opérationnelle des exigences DORA</li>
</ul>
<h6 id="pour-aller-plus-loin" class="mb-2 mt-6 text-base font-[500] first:mt-0 md:text-lg dark:font-[475] [hr+&amp;]:mt-4">Pour aller plus loin</h6>
<p class="my-0">Poursuivez votre parcours DORA ou assurez un accompagnement complet de votre organisation avec nos autres modules et solutions sur-mesure :</p>
<h6 class="my-0"><strong>Autres modules DORA disponibles :</strong></h6>
<ul>
<li class="my-0"><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/sensibilisation-dora-enjeux-de-la-resilience-numerique/">Sensibilisation DORA &amp; enjeux de la résilience numérique</a></span></strong></li>
<li class="my-0"><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/diagnostic-de-conformite-dora-cartographie-gap-analysis/">Diagnostic de conformité : Cartographie &amp; Gap Analysis DORA</a></span></strong></li>
<li class="my-0"><strong><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-des-risques-numeriques-incidents/">Gestion des risques numériques &amp; incidents sous DORA</a></span></strong></li>
<li class="my-0"><strong><span style="color: #000000;"><a class="break-word hover:text-super hover:decoration-super underline decoration-from-font underline-offset-1 transition-all duration-300" style="color: #000000;" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-de-la-relation-avec-les-tiers-essentiels-dora/" target="_blank" rel="nofollow noopener">Gestion de la relation avec les tiers essentiels sous DORA</a></span></strong></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure à la mise en conformité DORA </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a></span>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/lead-implementer-dora/">Lead Implementer-Dora</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cloud Computing-Maîtriser les Risques Juridiques et Contractuels</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/droit-contrats-cloud-computing/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 13:57:20 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=35634</guid>

					<description><![CDATA[<p>Section 1 : Fondamentaux juridiques et variantes Introduction aux bases juridiques du Cloud computing: Définition et historique juridique du Cloud computing. Importance de la régulation juridique dans le contexte du Cloud. Spécificités juridiques des modèles: IAAS (Infrastructure as a Service): Principes juridiques. Cas pratiques et retours d&#8217;expérience. PAAS (Platform as a Service): Enjeux juridiques spécifiques. [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/droit-contrats-cloud-computing/">Cloud Computing-Maîtriser les Risques Juridiques et Contractuels</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Section 1 : Fondamentaux juridiques et variantes</strong></h6>
<ol>
<li><strong>Introduction aux bases juridiques du Cloud computing</strong>:
<ul>
<li>Définition et historique juridique du Cloud computing.</li>
<li>Importance de la régulation juridique dans le contexte du Cloud.</li>
</ul>
</li>
<li><strong>Spécificités juridiques des modèles</strong>:
<ul>
<li>IAAS (Infrastructure as a Service):
<ul>
<li>Principes juridiques.</li>
<li>Cas pratiques et retours d&rsquo;expérience.</li>
</ul>
</li>
<li>PAAS (Platform as a Service):
<ul>
<li>Enjeux juridiques spécifiques.</li>
<li>Exemples concrets de contrats PAAS.</li>
</ul>
</li>
<li>SAAS (Software as a Service):
<ul>
<li>Défis juridiques.</li>
<li>Études de cas réels.</li>
</ul>
</li>
<li>Distinctions et implications juridiques des Clouds : public, privé, mixte, et hybride.</li>
</ul>
</li>
<li><strong>Évolution et impact des traités et accords internationaux sur le Cloud computing</strong>:
<ul>
<li>Présentation des principaux traités internationaux liés au Cloud.</li>
<li>Incidences des accords internationaux sur la rédaction et la mise en œuvre des contrats Cloud.</li>
<li>Études de cas : Interprétation de certains traités par les tribunaux.</li>
</ul>
</li>
</ol>
<h6><strong>Section 2 :Rédaction juridique des contrats Cloud </strong></h6>
<ol>
<li><strong>Éléments clés et spécificités juridiques des contrats Cloud</strong>:
<ul>
<li>Structure type d&rsquo;un contrat Cloud.</li>
<li>Importance de la clarification des responsabilités entre les parties.</li>
</ul>
</li>
<li><strong>Clauses types obligatoires dans un contexte international</strong>:
<ul>
<li>Clauses relatives à la protection des données.</li>
<li>Clauses liées à la performance et la disponibilité du service.</li>
<li>Clauses financières : paiement, pénalités, évolutions tarifaires.</li>
<li>Juridictions compétentes et droit applicable.</li>
</ul>
</li>
<li><strong>Sécurité, garanties et autres dispositions essentielles à inclure</strong>:
<ul>
<li>Garanties de performance et de disponibilité.</li>
<li>Responsabilité en cas de violation de données.</li>
<li>Dispositions relatives à la fin du contrat : résiliation, migration, réversibilité.</li>
<li>Études de cas : Réponses juridiques à des incidents majeurs.</li>
</ul>
</li>
<li><strong>Études de Cas</strong> :
<ul>
<li>Analyse de contrats Cloud réels pour identifier les points clés et les clauses courantes.</li>
<li>Atelier de rédaction de clauses basiques d&rsquo;un contrat.</li>
</ul>
</li>
</ol>
<h6><strong>Section 3 : Jurisprudence et réglementation internationale des contrats Cloud</strong></h6>
<ol>
<li><strong>Cadre juridique international des contrats Cloud computing</strong>:
<ul>
<li>Présentation des principales réglementations internationales.</li>
<li>Importance de la conformité dans un contexte multinational.</li>
</ul>
</li>
<li><strong>Conformité des données à caractère personnel</strong>:
<ul>
<li>Réglementations internationales : GDPR, CCPA, etc.</li>
<li>Rôle et recommandations des organismes comme la CNIL.</li>
<li>Clauses spécifiques pour assurer la conformité.</li>
</ul>
</li>
<li><strong>Clauses d&rsquo;audit, propriété intellectuelle et résiliation</strong>:
<ul>
<li>Nécessité et mise en place des audits.</li>
<li>Gestion des droits de propriété intellectuelle.</li>
<li>Conditions et conséquences d&rsquo;une résiliation.</li>
</ul>
</li>
<li><strong>Analyse Clause de contra</strong>t
<ul>
<li>Etude de cas  et Analyse Comparative :</li>
<li>Étude des différences entre IAAS, PAAS, et SAAS sur le plan juridique.</li>
</ul>
</li>
</ol>
<p><strong>Bilan &amp; Fin de session </strong></p>
<div class="flex-1 overflow-hidden">
<div class="react-scroll-to-bottom--css-putmi-79elbk h-full dark:bg-gray-800">
<div class="react-scroll-to-bottom--css-putmi-1n7m0yu">
<div class="flex flex-col text-sm dark:bg-gray-800">
<div class="group w-full text-token-text-primary border-b border-black/10 dark:border-gray-900/50 bg-gray-50 dark:bg-[#444654]">
<div class="flex p-4 gap-4 text-base md:gap-6 md:max-w-2xl lg:max-w-[38rem] xl:max-w-3xl md:py-6 lg:px-0 m-auto">
<div class="relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]">
<div class="flex flex-grow flex-col gap-3">
<div class="min-h-[20px] flex flex-col items-start gap-3 overflow-x-auto whitespace-pre-wrap break-words">
<div class="markdown prose w-full break-words dark:prose-invert light">
<ul>
<li style="list-style-type: none;">
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d’évaluation (remise d’une attestation de fin de formation).</li>
<li>Un support de cour format dématérialisé est remis au stagiaire en début de session .</li>
</ul>
</li>
</ul>
</li>
</ul>
<p><strong>Aut<span style="color: #000000;">res formations en conformité RGPD disponibles :</span></strong></p>
</div>
</div>
<div class="min-h-[20px] flex flex-col items-start gap-3 overflow-x-auto whitespace-pre-wrap break-words">
<div class="markdown prose w-full break-words dark:prose-invert light">
<ul>
<li data-path-to-node="16,0,0"><b data-path-to-node="16,0,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/briefing-directive-nis2/" target="_blank" rel="noopener">Directive NIS2 : Briefing Décideurs &amp; Enjeux de Conformité (3 heures)</a></b> <i data-path-to-node="16,0,0" data-index-in-node="73">Le complément idéal pour comprendre les obligations globales imposées aux infrastructures Cloud.</i></li>
<li data-path-to-node="16,1,0"><b data-path-to-node="16,1,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/nis2-lead-implementer/" target="_blank" rel="noopener">NIS2 Lead Implementer : Maîtriser et Déployer la Directive (5 jours)</a></b> <i data-path-to-node="16,1,0" data-index-in-node="72">Le parcours expert pour piloter la mise en conformité technique de vos SI hébergés.</i></li>
<li data-path-to-node="16,2,0"><b data-path-to-node="16,2,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-certification-dpo/" target="_blank" rel="noopener">Certification DPO : Devenir Data Protection Officer (5 jours)</a></b> <i data-path-to-node="16,2,0" data-index-in-node="65">Pour acquérir l&rsquo;expertise complète sur la gestion des sous-traitants et les flux de données hors UE.</i></li>
</ul>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p><a href="https://dndagency.fr/"><img decoding="async" class="wp-image-34135 alignright" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="98" height="101" /></a></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/droit-contrats-cloud-computing/">Cloud Computing-Maîtriser les Risques Juridiques et Contractuels</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Directive NIS2 : Briefing Décideurs &#038; Enjeux de Conformité</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/briefing-directive-nis2/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 06:42:54 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=35820</guid>

					<description><![CDATA[<p>1. État de la menace et enjeux de la cybersécurité en Europe Analyse des tendances actuelles des cybermenaces (Ransomwares, espionnage, déstabilisation). Retours d&#8217;expérience sur les attaques marquantes récentes visant les infrastructures critiques et les PME/ETI. Compréhension du glissement de la sécurité technique vers la responsabilité réglementaire. 2. Périmètre d&#8217;application et critères de classification NIS2 Cartographie [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/briefing-directive-nis2/">Directive NIS2 : Briefing Décideurs &#038; Enjeux de Conformité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="5">1. État de la menace et enjeux de la cybersécurité en Europe</h6>
<ul data-path-to-node="6">
<li>
<p data-path-to-node="6,0,0">Analyse des tendances actuelles des cybermenaces (Ransomwares, espionnage, déstabilisation).</p>
</li>
<li>
<p data-path-to-node="6,1,0">Retours d&rsquo;expérience sur les attaques marquantes récentes visant les infrastructures critiques et les PME/ETI.</p>
</li>
<li>
<p data-path-to-node="6,2,0">Compréhension du glissement de la sécurité technique vers la <b data-path-to-node="6,2,0" data-index-in-node="61">responsabilité réglementaire</b>.</p>
</li>
</ul>
<h6 data-path-to-node="7">2. Périmètre d&rsquo;application et critères de classification NIS2</h6>
<ul>
<li data-path-to-node="8,0,0">Cartographie des secteurs d&rsquo;activité impactés (Annexes 1 et 2 de la directive).</li>
<li data-path-to-node="8,1,0">Les seuils pivots : comment déterminer la criticité de votre structure (Critères de taille, de chiffre d&rsquo;affaires et interdépendances).</li>
<li data-path-to-node="8,2,0">Distinction opérationnelle entre <b data-path-to-node="8,2,0" data-index-in-node="33">Entités Essentielles (EE)</b> et <b data-path-to-node="8,2,0" data-index-in-node="62">Entités Importantes (EI)</b>.</li>
<li data-path-to-node="8,3,0">Analyse des cas particuliers et des critères d&rsquo;inclusion automatiques (Secteurs sensibles).</li>
</ul>
<h6 data-path-to-node="9">3. Obligations de sécurité et gouvernance des risques</h6>
<ul>
<li data-path-to-node="10,0,0">Les piliers de la mise en conformité : de la Politique de Sécurité (PSSI) au Plan de Reprise d&rsquo;Activité (PRA).</li>
<li data-path-to-node="10,1,0">Les règles de la « cyberhygiène » et les mesures organisationnelles requises par l&rsquo;ANSSI.</li>
<li data-path-to-node="10,2,0">Sécurisation de la <b data-path-to-node="10,2,0" data-index-in-node="19">Supply Chain</b> : la gestion des risques liés à vos sous-traitants et tiers connectés.</li>
<li data-path-to-node="10,3,0">Le protocole d&rsquo;alerte : obligations et délais stricts de notification des incidents majeurs à l&rsquo;autorité de contrôle.</li>
</ul>
<h6 data-path-to-node="11">4. Responsabilité des dirigeants, gouvernance et sanctions</h6>
<ul>
<li data-path-to-node="12,0,0">Le rôle central des instances dirigeantes (Comex / Codir) dans la validation et le suivi de la stratégie cyber.</li>
<li data-path-to-node="12,1,0">Analyse des risques financiers et des sanctions administratives en cas de non-conformité.</li>
<li data-path-to-node="12,2,0">Le volet de la <b data-path-to-node="12,2,0" data-index-in-node="15">responsabilité personnelle et juridique des dirigeants</b> face aux nouvelles exigences européennes.</li>
</ul>
<h6 data-path-to-node="13">5. Étude de cas pratiques et feuille de route opérationnelle</h6>
<ul>
<li data-path-to-node="14,0,0">Analyse d&rsquo;un scénario réel de mise en conformité d&rsquo;une structure intermédiaire.</li>
<li data-path-to-node="14,1,0">Atelier d&rsquo;évaluation rapide : premiers jalons pour auditer votre niveau de maturité actuel.</li>
<li data-path-to-node="14,2,0">Échanges ouverts et réponses aux problématiques spécifiques des participants.</li>
</ul>
<p><strong> Bilan &amp; Fin de session </strong></p>
<div class="flex-1 overflow-hidden">
<div class="react-scroll-to-bottom--css-putmi-79elbk h-full dark:bg-gray-800">
<div class="react-scroll-to-bottom--css-putmi-1n7m0yu">
<div class="flex flex-col text-sm dark:bg-gray-800">
<div class="group w-full text-token-text-primary border-b border-black/10 dark:border-gray-900/50 bg-gray-50 dark:bg-[#444654]">
<div class="flex p-4 gap-4 text-base md:gap-6 md:max-w-2xl lg:max-w-[38rem] xl:max-w-3xl md:py-6 lg:px-0 m-auto">
<div class="relative flex w-[calc(100%-50px)] flex-col gap-1 md:gap-3 lg:w-[calc(100%-115px)]">
<div class="flex flex-grow flex-col gap-3">
<div class="min-h-[20px] flex flex-col items-start gap-3 overflow-x-auto whitespace-pre-wrap break-words">
<div class="markdown prose w-full break-words dark:prose-invert light">
<ol>
<li style="list-style-type: none;">
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d’évaluation (remise d’une attestation de fin de formation).</li>
<li>Un support de cour format dématérialisé est remis au stagiaire en début de session .</li>
</ul>
</li>
</ul>
<p>Profil Intervenant :</p>
<ul>
<li>Spécialiste en Cybersécurité : Expert technique en sécurité informatique</li>
<li> Avocat spécialisé dans les aspects juridiques et réglementaires liés à la sécurité informatique et à la Directive NIS 2.</li>
</ul>
<p><strong>Aut<span style="color: #000000;">res formations en conformité RGPD disponibles :</span></strong></li>
</ol>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<ul>
<li style="list-style-type: none;">
<ul>
<li data-path-to-node="25,0,0"><b data-path-to-node="25,0,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/nis2-lead-implementer/" target="_blank" rel="noopener">NIS2 Lead Implementer : Maîtriser et DéPLOYER la Directive Cyber (5 jours)</a></b></li>
<li data-path-to-node="25,1,0"><b data-path-to-node="25,1,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://www.google.com/search?q=https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/droit-des-contrats-cloud-computing/" target="_blank" rel="noopener">Cloud Computing : Maîtriser les Risques Juridiques et Contractuels (2 jours)</a></b></li>
<li data-path-to-node="25,2,0"><b data-path-to-node="25,2,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-rgpd-fondamentaux/" target="_blank" rel="noopener">RGPD : Fondamentaux et Mise en Conformité Opérationnelle (1 jour)</a></b></li>
</ul>
</li>
</ul>
<p><a href="https://dndagency.fr/"><img decoding="async" class="wp-image-34135 alignright" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="98" height="101" /></a></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/briefing-directive-nis2/">Directive NIS2 : Briefing Décideurs &#038; Enjeux de Conformité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>RGPD Fondamentaux et Mise en Conformité Opérationnelle</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-rgpd-fondamentaux/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/rgpd-gdpr-donnees-personnelles/</guid>

					<description><![CDATA[<p>Formation réglementation cyber et protection des données Propos liminaires sur le Règlement Européen (RGPD)  Exercice pratique : quiz de démarrage Le contexte du droit français et du droit européen des données à caractère personnel : les principaux textes applicables Quel bilan de la Directive de 1995 ? Pourquoi avoir fait le choix d’un texte plus [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-rgpd-fondamentaux/">RGPD Fondamentaux et Mise en Conformité Opérationnelle</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5><strong>Formation réglementation cyber et protection des données</strong></h5>
<h5><strong>Propos liminaires sur le Règlement Européen (RGPD) </strong></h5>
<p><strong>Exercice pratique : quiz de démarrage</strong></p>
<ol>
<li>Le contexte du droit français et du droit européen des données à caractère personnel : les principaux textes applicables</li>
<li>Quel bilan de la Directive de 1995 ? Pourquoi avoir fait le choix d’un texte plus contraignant et d’application directe ?</li>
<li>Les différentes étapes de l’élaboration du Règlement européen</li>
<li>Le processus d’incorporation en droit interne et l’articulation avec les textes préexistants (Loi Informatique et Libertés, Loi pour une République numérique)</li>
</ol>
<h5><strong> Les apports majeurs du Règlement Européen (RGPD)</strong></h5>
<ol>
<li>Les nouvelles définitions et leurs conséquences</li>
<li>Les nouveaux principes consacrés : accountability, transparence, minimisation, etc.</li>
<li>Les apports en termes de condition de fond et de droits des personnes</li>
</ol>
<h5><strong>Exercice pratique :</strong></h5>
<ol>
<li>rédaction d’une mention d’information version Règlement selon un cas donné de nouvelles obligations et responsabilités pour les entreprises françaises</li>
<li>Apport des correctifs</li>
</ol>
<h5><strong>Les impacts sur les responsables de traitement</strong></h5>
<ol>
<li>Les incidences du principe de transparence</li>
<li>L’analyse d’impact ou PIA et consultation des autorités</li>
<li>La notification de faille de sécurité</li>
</ol>
<h5><strong>Les impacts sur les sous-traitants</strong></h5>
<ol>
<li>La relation avec les responsables de traitement</li>
<li>La tenue du registre d’activité</li>
<li>L’intérêt des certifications et code de conduite</li>
</ol>
<h5><strong>Du CIL au DPO</strong></h5>
<ol>
<li>Comment désigner le DPO ?</li>
<li> Les rôles et missions du DPO</li>
<li>La responsabilité du DPO</li>
<li>Quel avenir pour le CIL ?</li>
</ol>
<h5><strong> Exercices pratiques :</strong></h5>
<ul>
<li>Rédaction d’une clause « Données personnelles » entre un responsable et un sous-traitant, en application du Règlement et identification des dispositions contractuelles à anticiper côté client et côté prestataire (sous-traitant)</li>
<li>Apport des correctifs</li>
</ul>
<h5><strong> Le rôle et les pouvoirs des autorités compétentes</strong></h5>
<ol>
<li>Le rôle et la nouvelle coopération entre les autorités</li>
<li>Les conséquences du remplacement du G29 par le Comité européen de la protection des données (CEPD)</li>
<li>Les apports du guichet unique pour les entreprises</li>
<li>Les sanctions prévues au Règlement</li>
</ol>
<h5><strong>Fin de session </strong></h5>
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d&rsquo;évaluation (remise d&rsquo;une attestation de fin de formation).</li>
<li>Un support de cour format dématérialisé est remis au stagiaire en début de session ainsi qu&rsquo;un cahier d&rsquo;exercices.</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="3">Profil de l&rsquo;intervenant</h6>
<p data-path-to-node="4"> Experts de la gouvernance des données et de la sécurité des systèmes d&rsquo;information.</p>
<ul>
<li data-path-to-node="5,0,0"><b data-path-to-node="5,0,0" data-index-in-node="0">Expertise Terrain :</b> DPO (Data Protection Officer) certifié ou consultant juridique senior, disposant d&rsquo;une expérience minimale de 10 ans dans l&rsquo;accompagnement des entreprises et la gestion des risques de non-conformité.</li>
<li data-path-to-node="5,1,0"><b data-path-to-node="5,1,0" data-index-in-node="0">Double Compétence :</b> Parfaite maîtrise du cadre juridique européen (RGPD, CNIL) alliée à une solide culture des enjeux de cybersécurité (normes ISO, directives NIS2), garantissant une approche globale et réaliste de la sécurité de vos actifs numériques.</li>
</ul>
<h5>Aut<span style="color: #000000;">res formations en conformité RGPD disponible :</span></h5>
<ul>
<li data-path-to-node="20,0,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/dpo-privacy-implementer/" target="_blank" rel="noopener">Devenir DPO / Pratique du Métier</a></li>
<li data-path-to-node="20,1,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/dpo-data-protection-officer/" target="_blank" rel="noopener">Certification DPO : Devenir Data Protection Officer</a></li>
<li data-path-to-node="20,2,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/hebergement-donnees-sante-privee/" target="_blank" rel="noopener">Données de Santé, Hébergement (HDS) et Vie Privée</a></li>
</ul>
<p><img decoding="async" class="alignright wp-image-34135" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="120" height="124" /></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-rgpd-fondamentaux/">RGPD Fondamentaux et Mise en Conformité Opérationnelle</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DPO / Délégué à la Protection des Données-Pratique du Métier</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dpo-pratique-metier/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/dpo-privacy-implementer/</guid>

					<description><![CDATA[<p>1 le Règlement européen (RGPD) Exercice pratique : quiz de démarrage Le contexte du droit français et du droit européen des données à caractère personnel : Les principaux textes applicables Les apports majeurs du Règlement Européen (RGPD) Les nouvelles définitions et leurs conséquences Les nouveaux principes consacrés : accountability, transparence, minimisation, etc. Les apports en [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dpo-pratique-metier/">DPO / Délégué à la Protection des Données-Pratique du Métier</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>1 le Règlement européen (RGPD)</strong></h6>
<p><strong>Exercice pratique :</strong> quiz de démarrage</p>
<ul>
<li>Le contexte du droit français et du droit européen des données à caractère personnel :</li>
<li>Les principaux textes applicables</li>
</ul>
<h5><strong>Les apports majeurs du Règlement Européen (RGPD</strong>)</h5>
<ul>
<li>Les nouvelles définitions et leurs conséquences</li>
<li>Les nouveaux principes consacrés : accountability, transparence, minimisation, etc.</li>
<li>Les apports en termes de condition de fond et de droits des personnes</li>
</ul>
<p><strong>Exercice pratique :</strong> rédaction d’une mention d’information version Règlement selon un cas donné</p>
<h6><strong>2 Le rôle et les pouvoirs des autorités compétentes</strong></h6>
<p>La CNIL rôle et mission</p>
<h6><strong>3 Délégué à la Protection des Données</strong></h6>
<ul>
<li>Les rôles et missions du DPO</li>
<li>La responsabilité du DPO</li>
<li>Les items de la RGPD
<ul>
<li>Le droit des personnes</li>
<li>Le Registre des traitements</li>
<li>Les Durées de conservation des données</li>
<li>L&rsquo;analyse d&rsquo;impact</li>
<li>La gestion des réclamations</li>
<li>Le transfert de données</li>
</ul>
</li>
</ul>
<h6><strong>4 Focus et Exercices pratique, élaboration d’un plan d’action de mise en conformité au Règlement sur la base d’un cas donné</strong></h6>
<ul>
<li>Droit des personnes</li>
<li>Registre des traitements</li>
<li>Durées de conservation des données</li>
<li>L&rsquo;analyse d&rsquo;impact</li>
<li>La gestion des réclamations</li>
<li>Le transfert de données</li>
</ul>
<h6><strong>Fin de session </strong></h6>
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d’évaluation (remise d’une attestation de fin de formation).</li>
<li>Un support de cours format dématérialisé est remis au stagiaire en début de session</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="3">Profil de l’intervenant</h6>
<p data-path-to-node="4"> Experts de la gouvernance des données et de la sécurité des systèmes d’information.</p>
<ul>
<li data-path-to-node="5,0,0"><b data-path-to-node="5,0,0" data-index-in-node="0">Expertise Terrain :</b> DPO (Data Protection Officer) certifié ou consultant juridique senior, disposant d’une expérience minimale de 10 ans dans l’accompagnement des entreprises et la gestion des risques de non-conformité.</li>
<li data-path-to-node="5,1,0"><b data-path-to-node="5,1,0" data-index-in-node="0">Double Compétence :</b> Parfaite maîtrise du cadre juridique européen (RGPD, CNIL) alliée à une solide culture des enjeux de cybersécurité (normes ISO, directives NIS2), garantissant une approche globale et réaliste de la sécurité de vos actifs numériques.</li>
</ul>
<h5>Aut<span style="color: #000000;">res formations en conformité RGPD disponibles :</span></h5>
<ul>
<li data-path-to-node="20,0,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-rgpd-fondamentaux/" target="_blank" rel="noopener">RGPD : Fondamentaux et Mise en Conformité Opérationnelle (1 jour)</a></li>
<li data-path-to-node="20,1,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-certification-dpo/" target="_blank" rel="noopener">Certification DPO : Devenir Data Protection Officer (5 jours)</a></li>
<li data-path-to-node="20,2,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-hds-donnees-sante/" target="_blank" rel="noopener">Données de Santé : Réglementation, Hébergement (HDS) et Vie Privée (3 jours)</a></li>
</ul>
<p><a href="https://dndagency.fr/"><img decoding="async" class="alignright wp-image-34135" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="Certification formaton Dndagency " width="98" height="101" /></a></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dpo-pratique-metier/">DPO / Délégué à la Protection des Données-Pratique du Métier</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Hébergement des données de santé et vie privée</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/hds-donnees-sante/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/hebergement-donnees-sante-privee/</guid>

					<description><![CDATA[<p> Présentation du contexte -Cadre légal et normatif Notions fondamentales Données de santé, dossier médical partagé, systèmes d&#8217;information, etc. Principaux acteurs Patient, Professionnel de santé et médico-social, Établissements de santé, Hébergeur, ASIP-santé, CNIL, etc. Droits des patients et secret  Droits des patients Confidentialité de leurs données de santé, information et accès aux données, droit de rectification [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/hds-donnees-sante/">Formation Hébergement des données de santé et vie privée</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5><strong> Présentation du contexte</strong></h5>
<ul>
<li>-Cadre légal et normatif</li>
<li>Notions fondamentales</li>
<li>Données de santé, dossier médical partagé, systèmes d&rsquo;information, etc.</li>
<li>Principaux acteurs
<ul>
<li>Patient, Professionnel de santé et médico-social, Établissements de santé, Hébergeur, ASIP-santé, CNIL, etc.</li>
</ul>
</li>
</ul>
<h5><strong>Droits des patients et secret</strong></h5>
<ul>
<li> Droits des patients
<ul>
<li>Confidentialité de leurs données de santé, information et accès aux données, droit de rectification et d&rsquo;opposition, etc.</li>
</ul>
</li>
<li>Secret<br />
Secret professionnel, secret médical, secret partagé</li>
</ul>
<h5><strong> Gestion des données personnelles de santé</strong></h5>
<ul>
<li>Licéité des traitements de données personnelles</li>
<li>Recueil des données de santé</li>
<li>Formalités préalables, PIA</li>
<li>Élaboration et tenue du registre des activités de traitement</li>
<li>Conservation, suppression, anonymisation et archivage des données</li>
<li>Transferts internationaux de données</li>
<li>Gestion des droits des personnes concernées</li>
</ul>
<h5><strong> Sécurité du système d&rsquo;information de santé</strong></h5>
<ul>
<li>Obligations légales de sécurité de données et systèmes d&rsquo;information de santé</li>
<li>Enjeux de la sécurité du SI-S : Confidentialité, Intégrité, Disponibilité, Traçabilité et imputabilité</li>
<li>PGSSI-S</li>
</ul>
<h5><strong>Interopérabilité du système d&rsquo;information de santé</strong></h5>
<ul>
<li>Obligation légale d&rsquo;interopérabilité</li>
<li>Présentation du cadre d&rsquo;interopérabilité des systèmes d&rsquo;information de santé</li>
</ul>
<h5><strong>Hébergement des données de santé</strong></h5>
<ul>
<li>Exigences légales en matière d&rsquo;hébergement</li>
<li>Certification HDS</li>
<li>Passage de l&rsquo;agrément à la certification</li>
<li>Médecin de l&rsquo;hébergeur de la procédure d&rsquo;agrément à la certification</li>
</ul>
<h5><strong> SMSI</strong></h5>
<ul>
<li>Présentation de la norme ISO 27001</li>
<li>Organisation de la sécurité
<ul>
<li>Rôles et responsabilités, Politique de sécurité, SMSI</li>
<li>Médecin hébergeur</li>
<li>Responsabilités vis-à-vis du CSP</li>
<li>Gestion des risques<br />
Appréciation des risques<br />
Plan de traitement des risques<br />
Déclaration d&rsquo;applicabilité étendue<br />
ISO27018<br />
Exigences HDS<br />
&#8211; Processus de certification<br />
&#8211; Mesures de sécurité opérationnelles<br />
Gestion des accès, identification, authentification<br />
Classification et chiffrement<br />
Architecture réseau et applicative<br />
Sécurité des échanges<br />
Durcissement des systèmes<br />
Objets connectés et accès distants<br />
Cycle de vie et obsolescence des systèmes<br />
Sauvegarde et archivage<br />
Auditabilité (Traçabilité, Imputabilité)<br />
&#8211; Gestion des incidents dans les contextes des données de santé<br />
Notifications aux autorités<br />
&#8211; Gestion de la continuité d&rsquo;activité</li>
</ul>
</li>
</ul>
<h5><strong>Fin de session </strong></h5>
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d’évaluation (remise d’une attestation de fin de formation).</li>
<li>Un support de cours format dématérialisé est remis au stagiaire en début de session</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="3">Profil de l’intervenant</h6>
<p data-path-to-node="4"> Experts de la gouvernance des données et de la sécurité des systèmes d’information.</p>
<ul>
<li data-path-to-node="5,0,0"><b data-path-to-node="5,0,0" data-index-in-node="0">Expertise Terrain :</b> DPO (Data Protection Officer) certifié ou consultant juridique senior, disposant d’une expérience minimale de 10 ans dans l’accompagnement des entreprises et la gestion des risques de non-conformité.</li>
<li data-path-to-node="5,1,0"><b data-path-to-node="5,1,0" data-index-in-node="0">Double Compétence :</b> Parfaite maîtrise du cadre juridique européen (RGPD, CNIL) alliée à une solide culture des enjeux de cybersécurité (normes ISO, directives NIS2), garantissant une approche globale et réaliste de la sécurité de vos actifs numériques.</li>
</ul>
<h5>Aut<span style="color: #000000;">res formations en conformité RGPD disponibles :</span></h5>
<ul>
<li><span style="color: #000000;"><b data-path-to-node="2,0,0" data-index-in-node="0">1. <a class="ng-star-inserted" style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-rgpd-fondamentaux/" target="_blank" rel="noopener">RGPD : Fondamentaux et Mise en Conformité Opérationnelle (1 jour)</a></b></span>
<ul>
<li><span style="color: #000000;"> Le socle indispensable, car l&rsquo;hébergement de données de santé (HDS) s&rsquo;appuie obligatoirement sur les bases générales du RGPD.</span></li>
</ul>
</li>
<li><span style="color: #000000;"><b data-path-to-node="2,1,0" data-index-in-node="0">2. <a class="ng-star-inserted" style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/dpo-privacy-implementer/" target="_blank" rel="noopener">DPO / Délégué à la Protection des Données : Pratique du Métier (2 jours)</a></b></span>
<ul>
<li><span style="color: #000000;"> Idéal pour les professionnels de santé ou directeurs d&rsquo;hôpitaux nommés « Référents RGPD » qui ont besoin d&rsquo;outils opérationnels.</span></li>
</ul>
</li>
<li><span style="color: #000000;"><b data-path-to-node="2,2,0" data-index-in-node="0">3. <a class="ng-star-inserted" style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/dpo-data-protection-officer/" target="_blank" rel="noopener">Certification DPO : Devenir Data Protection Officer (5 jours)</a></b></span>
<ul>
<li><span style="color: #000000;"> Pour les RSSI ou juristes du secteur médical qui souhaitent faire de la protection des données leur métier à plein temps et obtenir une certification d&rsquo;expertise</span>.</li>
</ul>
</li>
</ul>
<p><a href="https://dndagency.fr/"><img loading="lazy" decoding="async" class="alignright wp-image-34135 " src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="digital network defense agency" width="114" height="118" /></a></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/hds-donnees-sante/">Formation Hébergement des données de santé et vie privée</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Certification DPO-Devenir Data Protection Officer</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-certification-dpo/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 07 Jun 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/dpo-data-protection-officer/</guid>

					<description><![CDATA[<p>Préparation à la certification de compétences DPO Vision globale : les principes de la protection des données à caractère personnel Les sources Histoire, évolution et mise en perspective du droit de la protection des données personnelles ; Directive « Police » et données relatives aux condamnations pénales et aux infractions ; Lignes directrices du G29, [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-certification-dpo/">Certification DPO-Devenir Data Protection Officer</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Préparation à la certification de compétences DPO</p>
<h5><strong>Vision globale : les principes de la protection des données à caractère personnel</strong></h5>
<p><strong>Les sources</strong></p>
<ul>
<li>Histoire, évolution et mise en perspective du droit de la protection des données personnelles ;<br />
Directive « Police » et données relatives aux condamnations pénales et aux infractions ;</li>
<li>Lignes directrices du G29, avis, lignes directrices et recommandations du comité européen de protection des données ;</li>
<li>Jurisprudence française et européenne ;</li>
<li>Changement de paradigme :</li>
<li>du contrôle a priori au contrôle a posteriori ;</li>
<li>exception : la survivance de formalités préalables dans le domaine de la santé, dans certains cas.</li>
</ul>
<p><strong>Les définitions essentielles</strong></p>
<ul>
<li>Définitions et notions :
<ul>
<li>donnée à caractère personnel ;<br />
traitement ;<br />
fichier ;</li>
</ul>
</li>
<li>personne concernées, responsable de traitement, sous-traitant, destinataire, tiers ;<br />
catégories particulières de données ;</p>
<ul>
<li>profilage et prise de décision automatisée.</li>
</ul>
</li>
<li>Champs d’application du RGPD et organismes concernés.</li>
</ul>
<h5><strong>Les grands principes L’architecture complexe du RGPD ;</strong></h5>
<ul>
<li>Les principes essentiels du RGPD :</li>
<li>finalités du traitement ;
<ul>
<li>principe de minimisation des données ;</li>
<li>notion d’exactitude des données ;</li>
<li>notion de conservation limitée des données ;</li>
<li>notion de base légale du traitement ;</li>
<li>notion de consentement ;</li>
<li>notion de catégories particulières de données à caractère personnel.</li>
<li>L’accountability et la traçabilité : le changement de paradigme ;</li>
<li>La sécurité.</li>
</ul>
</li>
</ul>
<h5><strong>Les droits des personnes concernées<br />
</strong></h5>
<ul>
<li><strong>Droits et limites ;</strong>
<ul>
<li>Transparence et information ;</li>
<li>Accès, rectification et effacement (droit à l&rsquo;oubli) ;</li>
<li>Limitation du traitement ;</li>
<li>Décisions individuelles automatisées et profilage ;</li>
<li>Opposition ;</li>
<li>Portabilité.</li>
</ul>
</li>
</ul>
<h5><strong>Les acteurs DPO :</strong></h5>
<ul>
<li>Du CIL au DPO ;
<ul>
<li>Désignation et fin de mission ;</li>
<li>Qualités professionnelles, connaissances spécialisées, capacité à accomplir ses missions, profil ;</li>
<li>Qualités personnelles, travail en équipe, management, communication, pédagogie ;</li>
<li>Fonction du DPO (moyens, ressources, positionnement, indépendance, confidentialité, absence de conflit d’intérêts, formation) ;</li>
<li>Missions du DPO et rôle du DPO en matière d’audits ;</li>
<li>Relations du DPO avec les personnes concernées, l’autorité de contrôle et les collaborateurs.<br />
Autorités de contrôle :</p>
<ul>
<li>La CNIL ;
<ul>
<li>Statut ,Fonctionnement,Missions ,Pouvoirs ,Régime de sanction.</li>
<li>Comité européen de protection des données (CEPD) ;</li>
<li>Organismes de certification ;</li>
<li>Recours juridictionnels.</li>
</ul>
</li>
</ul>
</li>
</ul>
</li>
</ul>
<h5><strong>Les transferts de données :</strong></h5>
<ul>
<li>Les traitements transfrontaliers ;</li>
<li>Les transferts de données hors UE :</li>
<li>Décision d&rsquo;adéquation ;</li>
<li>Garanties appropriées ;</li>
<li>Règles d&rsquo;entreprise contraignantes ;</li>
<li>Dérogations ;</li>
<li>Autorisation de l&rsquo;autorité de contrôle ;</li>
<li>Suspension temporaire ;</li>
<li>Clauses contractuelles.</li>
</ul>
<p><strong>Vision opérationnelle : mettre en œuvre la conformité<br />
</strong><br />
<strong>Nommer un DPO dans l’entreprise</strong></p>
<ul>
<li>Mettre en place une organisation de gestion de projet :</li>
<li>Constituer un comité de pilotage ;</li>
<li>Nommer un chef de projet (le DPO ou non) ;</li>
<li>Planifier des workshops avec les Services ;</li>
<li>Désigner un sponsor dans l’organisation.</li>
<li>Gérer et faire évoluer les organisations existantes ;</li>
<li>Lui confier ou non la tenue des registres de traitement.</li>
</ul>
<p><strong>Mettre en place et/ou gérer la Gouvernance de protection des données</strong></p>
<ul>
<li>Etre nommé DPO ;</li>
<li>Faire un état des lieux de la situation.</li>
</ul>
<p><strong>Recenser parallèlement les outils et livrables de gouvernance</strong></p>
<ul>
<li>Recenser les outils d’aide à la conformité déjà disponibles</li>
<li>Prendre note des mises à jour et modifications éventuellement nécessaires</li>
<li>Constituer ou mettre à jour un dossier des outils d’aide à la conformité</li>
<li>Modèles de document, formulaire, outil PIA, référentiels, guides, forum, etc.</li>
<li>Établir une liste des livrables attendus</li>
<li>S’informer : mettre en place des outils et une méthodologie de veille (CEPD, lignes-directrices, actualités de la CNIL, etc.) ;</li>
<li>établir des relations avec d’autres professionnels du domaine (associations de DPO, AFCDP,etc.)</li>
<li>Recenser les codes de conduite, labels et certifications obtenus par l’entreprise ou intéressants, ainsi que les formations en place et les compétences déjà acquises dans la société</li>
</ul>
<p><strong>Connaître son environnement et son écosystème</strong></p>
<ul>
<li>État des lieux plus poussé des livrables passés</li>
<li>Études d’impact précédentes, conformité avec les formalités CNIL pré-RGPD, etc.</li>
<li>Cartographier les données avec l’aide du RSSI et des Services</li>
<li>Cartographier les systèmes d’informations (repérer les DACP), établir une matrice des flux, cartographier les acteurs (lister les contrats)</li>
<li>Eclaircir les imprécisions sur les conséquences juridiques du fonctionnement des systèmes d’information (flux de données non connus, lieu d’hébergement des données et des back up)</li>
<li>Etablir le registre des activités de traitement (responsable de traitement) et registre des catégories d’activités de traitement (sous-traitant)</li>
</ul>
<p><strong>Prioriser les actions sur la base de l’état des lieux</strong></p>
<ul>
<li>Tirer les conséquences des qualifications juridiques établies</li>
<li>apprécier l’impact des éventuelles modifications de fondement juridique des traitements ;</li>
<li>apprécier la qualification donnée par les opérationnels des données traitées / collectées.<br />
Clarifier la situation contractuelle de l’entreprise</li>
<li>renégocier les contrats ;</li>
<li>entrer en contact avec les prestataires, les clients, etc. ;</li>
<li>mettre à jour les documents et mentions d’information ;</li>
<li>sensibiliser / informer les personnels.</li>
</ul>
<p><strong>Réaliser les analyses d’impact relatives à la protection des données (AIPD)</strong></p>
<ul>
<li>Piloter les traitements par le risque :</li>
<li>identifier les traitements les plus à risque ;</li>
<li>identifier les traitements imposant la réalisation d’une étude d’impact.</li>
<li>Réaliser les analyses de risque sur la sécurité des données ;</li>
<li>Anticiper les violations de données à caractère personnel, la notification des violations et la communication avec les personnes concernées :</li>
<li>mettre en place des mécanismes de remontées d’alertes, des référentiels de quantification des risques, des procédures de notification des violations de données ;</li>
<li>coordonner cette notification avec les autres mécanismes de notification des incidents de sécurité ;</li>
<li>prendre des mesures en vue de rétablir la disponibilité des données et l’accès aux données en cas d’incident physique ou technique.</li>
</ul>
<p><strong>Constituer son dossier de conformité (Accountability) et déployer une culture de « Protection des données » dans l’organisation</strong></p>
<ul>
<li>Constituer son dossier de conformité (Accountability) :
<ul>
<li>lancer la création d’un SI /dossier dédié à la conformité pour la documentation ;<br />
mettre en place de processus d’alimentation de ce dossier.</li>
<li>Prendre des mesures techniques et organisationnelles pour la sécurité des données au regard des risques :</li>
<li>mettre en place la protection des données dès la conception (Privacy by design) et par défaut (Privacy by default) ;</li>
<li>garantir la confidentialité, l’intégrité et la résilience des systèmes et des services de traitement.</li>
<li>Déployer une culture de « Protection des données » dans l’entreprise :<br />
sensibiliser le personnel ;</li>
<li>créer un processus de réponse aux réclamations ;</li>
<li>organiser des exercices pour anticiper d’éventuelles violations de sécurité.</li>
</ul>
</li>
</ul>
<p><strong>Se préparer à un contrôle de la CNIL et intégrer les risques juridiques</strong></p>
<ul>
<li>Se préparer à un contrôle de la CNIL ;</li>
<li>Intégrer les risques juridiques (voies de recours, moyens de défense, sanctions).</li>
</ul>
<h5><strong>Fin de session </strong></h5>
<ul>
<li><b data-path-to-node="2,0,0" data-index-in-node="0">Évaluation des connaissances :</b>
<ul>
<li>Validation des acquis en fin de parcours via un QCM d’évaluation (remise d’une attestation de fin de formation).</li>
<li>Un support de cour format dématérialisé est remis au stagiaire en début de session .</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="3">Profil de l’intervenant</h6>
<p data-path-to-node="4"> Experts de la gouvernance des données et de la sécurité des systèmes d’information.</p>
<ul>
<li data-path-to-node="5,0,0"><b data-path-to-node="5,0,0" data-index-in-node="0">Expertise Terrain :</b> DPO (Data Protection Officer) certifié ou consultant juridique senior, disposant d’une expérience minimale de 10 ans dans l’accompagnement des entreprises et la gestion des risques de non-conformité.</li>
<li data-path-to-node="5,1,0"><b data-path-to-node="5,1,0" data-index-in-node="0">Double Compétence :</b> Parfaite maîtrise du cadre juridique européen (RGPD, CNIL) alliée à une solide culture des enjeux de cybersécurité (normes ISO, directives NIS2), garantissant une approche globale et réaliste de la sécurité de vos actifs numériques</li>
</ul>
<h5>Aut<span style="color: #000000;">res formations en conformité RGPD disponibles :</span></h5>
<ul>
<li data-path-to-node="26,0,0"><b data-path-to-node="26,0,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-rgpd-fondamentaux/" target="_blank" rel="noopener">RGPD : Fondamentaux et Mise en Conformité Opérationnelle (1 jour)</a></b></li>
<li data-path-to-node="26,1,0"><b data-path-to-node="26,1,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/dpo-privacy-implementer/" target="_blank" rel="noopener">DPO / Délégué à la Protection des Données : Pratique du Métier (2 jours)</a></b></li>
<li data-path-to-node="26,2,0"><b data-path-to-node="26,2,0" data-index-in-node="0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/formation-hds-donnees-sante/" target="_blank" rel="noopener">Données de Santé : Réglementation, Hébergement (HDS) et Vie Privée (3 jours)</a></b></li>
</ul>
<p><a href="https://dndagency.fr/"><img loading="lazy" decoding="async" class="alignright wp-image-34135" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="" width="106" height="109" /></a></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-certification-dpo/">Certification DPO-Devenir Data Protection Officer</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gestion de la relation avec les tiers essentiels sous DORA</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/gestion-de-la-relation-avec-les-tiers-essentiels-dora/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sun, 03 Aug 2025 07:51:28 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36811</guid>

					<description><![CDATA[<p>1 Introduction &#38; attentes Présentation des enjeux DORA sur les tiers critiques 2 Cadre réglementaire et responsabilités Définition DORA des prestataires tiers TIC (fonctions critiques, importance systémique) Rôles et responsabilités : entité financière/tiers/prestations externalisées Périmètre, obligations et typologies de tiers selon DORA  3 Cartographie, sélection et évaluation des tiers essentiels Méthodologie de cartographie : identification, classification, scoring [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/gestion-de-la-relation-avec-les-tiers-essentiels-dora/">Gestion de la relation avec les tiers essentiels sous DORA</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>1 Introduction &amp; attentes</strong></h6>
<ul>
<li>Présentation des enjeux DORA sur les tiers critiques</li>
</ul>
<h6><strong>2 Cadre réglementaire et responsabilités</strong></h6>
<ul>
<li>Définition DORA des prestataires tiers TIC (fonctions critiques, importance systémique)</li>
<li>Rôles et responsabilités : entité financière/tiers/prestations externalisées</li>
<li>Périmètre, obligations et typologies de tiers selon DORA</li>
</ul>
<h6><strong> </strong><strong>3 Cartographie, sélection et évaluation des tiers essentiels</strong></h6>
<ul>
<li>Méthodologie de cartographie : identification, classification, scoring de criticité</li>
<li>Évaluation des risques liés aux fournisseurs : analyse de dépendance, risques de concentration, risques de sous-traitance</li>
</ul>
<h6><strong>4 Exercices pratiques sur une cartographie sectorielle type</strong></h6>
<h6><strong> </strong><strong>5 Clauses contractuelles et dispositif organisationnel</strong></h6>
<ul>
<li>Les clauses DORA obligatoires à intégrer aux contrats
<ul>
<li>Description des services TIC/fonctions, localisation, sécurité, confidentialité, accès aux données, mesures en cas d’incident</li>
<li>Clauses de résiliation, continuité, auditabilité, reporting et notifications contractuelles</li>
</ul>
</li>
</ul>
<h6><strong> </strong><strong>6 Suivi, surveillance et audits des tiers</strong></h6>
<ul>
<li>Mise en place du registre DORA des prestataires tiers essentiels</li>
<li>Indicateurs de performance (SLA/KPI), gestion du cycle de vie fournisseur</li>
<li>Contrôles internes : audits programmés, planification, documentation des preuves</li>
</ul>
<h6><strong> </strong><strong>7 Gestion des incidents &amp; obligations de reporting</strong></h6>
<ul>
<li>Processus de détection, communication et notification des incidents fournisseurs</li>
<li>Obligations de signalement externe</li>
<li>Coordination entre fournisseur et entité financière en cas de crise</li>
</ul>
<h6><strong> </strong><strong>8 Plan de sortie et résilience opérationnelle</strong></h6>
<ul>
<li>Stratégies d’exit plan : planification de la migration, prévisions de substitution</li>
<li>Obligations contractuelles en cas de défaillance ou rupture du tiers</li>
</ul>
<h6><strong>9 Fin de session :</strong></h6>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>Remise des supports de formation et outils pratiques</li>
</ul>
<h6><strong> </strong><strong>Profil Intervenant DNDA :</strong></h6>
<p><strong><u>Hadrien Gravet :</u></strong></p>
<ul>
<li>Hadrien Gravet est  spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.</li>
</ul>
<h6 id="pour-aller-plus-loin" class="mb-2 mt-6 text-base font-[500] first:mt-0 md:text-lg dark:font-[475] [hr+&amp;]:mt-4">Pour aller plus loin</h6>
<p class="my-0">Poursuivez votre parcours DORA ou assurez un accompagnement complet de votre organisation avec nos autres modules et solutions sur-mesure :</p>
<h6 class="my-0"><strong>Autres modules DORA disponibles :</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-dora-enjeux-de-la-resilience-numerique/"><strong>Sensibilisation DORA &amp; Enjeux de la Résilience Numérique</strong></a></li>
<li><strong><a href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-des-risques-numeriques-incidents/">Gestion des risques numériques &amp; incidents sous DORA</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dora-application/">DORA : Application pratique et résilience TIC du SI</a></strong></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure à la mise en conformité DORA </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a></span>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/conformite-rgpd-dora-et-nis-2/gestion-de-la-relation-avec-les-tiers-essentiels-dora/">Gestion de la relation avec les tiers essentiels sous DORA</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Piloter la mise en conformité opérationnelle DORA</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/gestion-des-risques-numeriques-incidents/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sun, 03 Aug 2025 07:20:58 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=36808</guid>

					<description><![CDATA[<p>Cadre Réglementaire, Gouvernance &#38; Diagnostic de Conformité (Gap Analysis) Module 1 : Écosystème réglementaire et menaces du secteur financier Panorama actualisé de la cybermenace et typologie des attaques ciblant les entités financières. Articulation des textes européens : convergences et exigences croisées entre NIS 2, CER et ISO 27001/27002. Pourquoi DORA ? Objectifs stratégiques, calendrier d&#8217;application, [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gestion-des-risques-numeriques-incidents/">Piloter la mise en conformité opérationnelle DORA</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="9"><strong>Cadre Réglementaire, Gouvernance &amp; Diagnostic de Conformité (Gap Analysis)</strong></p>
<h6 data-path-to-node="10">Module 1 : Écosystème réglementaire et menaces du secteur financier</h6>
<ul>
<li data-path-to-node="11,0,0">Panorama actualisé de la cybermenace et typologie des attaques ciblant les entités financières.</li>
<li>Articulation des textes européens : convergences et exigences croisées entre <b data-path-to-node="11,1,0" data-index-in-node="77">NIS 2, CER et ISO 27001/27002</b>.</li>
<li>Pourquoi DORA ? Objectifs stratégiques, calendrier d&rsquo;application, rôles des autorités européennes (ESMA, EBA, EIOPA) et périmètre des sanctions.</li>
</ul>
<h6 data-path-to-node="12">Module 2 : Pilier 1 &#8211; Gouvernance, Cadre de gestion des risques TIC et Auto-diagnostic</h6>
<ul>
<li data-path-to-node="13,0,0">Responsabilisation juridique et opérationnelle des instances dirigeantes (COMEX / Conseil d&rsquo;administration).</li>
<li data-path-to-node="13,1,0">Identification, classification et cartographie complète des actifs informatiques et des fonctions commerciales critiques (FBE).</li>
<li data-path-to-node="13,2,0"><b data-path-to-node="13,2,0" data-index-in-node="0">Atelier Pratique :</b> Lancement de la démarche de <i data-path-to-node="13,2,0" data-index-in-node="47">Gap Analysis</i>. Utilisation de la grille d&rsquo;auto-diagnostic DND Agency basée sur les exigences clés du Pilier 1. Identification des premiers <i data-path-to-node="13,2,0" data-index-in-node="185">quick wins</i>.</li>
</ul>
<p data-path-to-node="15"><strong> Jour 2 : Gestion des Risques TIC &amp; Industrialisation du Processus Incidents</strong></p>
<h6 data-path-to-node="16">Module 3 : Piliers 2 &amp; 3 &#8211; Tests de résilience et socle de détection</h6>
<ul>
<li data-path-to-node="17,0,0">Stratégie de tests de résilience opérationnelle : des revues de vulnérabilités aux exercices de simulation (<i data-path-to-node="17,0,0" data-index-in-node="108">Table-Top</i>).</li>
<li data-path-to-node="17,1,0">Introduction aux exigences de tests avancés : le cadre du <b data-path-to-node="17,1,0" data-index-in-node="58">TLPT</b> (Threat-Led Penetration Testing).</li>
<li data-path-to-node="17,2,0">Mise en place des capacités de détection précoce et surveillance continue (articulation avec le SOC et le SIEM).</li>
</ul>
<h6 data-path-to-node="18">Module 4 : Le processus DORA de gestion et de classification des incidents</h6>
<ul>
<li data-path-to-node="19,0,0">Enregistrement systématique des dysfonctionnements et application des critères de classification réglementaires des incidents majeurs.</li>
<li data-path-to-node="19,1,0">Procédure, livrables et délais stricts pour la notification des incidents auprès des autorités (ACPR / AMF).</li>
<li data-path-to-node="19,2,0"><b data-path-to-node="19,2,0" data-index-in-node="0">Atelier Pratique :</b> Simulation de crise cyber. Analyse collective d&rsquo;un incident de sécurité fictif, qualification selon les critères DORA et rédaction du rapport de notification initial.</li>
</ul>
<p data-path-to-node="21"><strong> Jour 3 : Risque Tiers, Gestion de Crise &amp; Plan de Remédiation Opérationnel</strong></p>
<h6 data-path-to-node="22">Module 5 : Piliers 4 &amp; 5 &#8211; Maîtrise des tiers critiques et Coopération</h6>
<ul>
<li data-path-to-node="23,0,0">Gérer la relation avec les tiers essentiels : stratégie d&rsquo;approvisionnement TIC et tenue du registre des prestataires.</li>
<li data-path-to-node="23,1,0">Introduction aux clauses contractuelles obligatoires et principes du droit d&rsquo;audit.</li>
<li data-path-to-node="23,2,0">Mécanismes d&rsquo;échange d&rsquo;informations sur les cybermenaces (Cyber Threat Intelligence).</li>
</ul>
<h6 data-path-to-node="24">Module 6 : Outillage, Plans de remédiation et Clôture</h6>
<ul>
<li data-path-to-node="25,0,0">Conception de la feuille de route de conformité : priorisation des chantiers lourds (court, moyen, long terme).</li>
<li data-path-to-node="25,1,0">Définition de la matrice RACI du projet et des indicateurs de pilotage (KPI/KRI) pour le reporting de la direction.</li>
<li data-path-to-node="25,2,0"><b data-path-to-node="25,2,0" data-index-in-node="0">Atelier Pratique :</b> Consolidation du plan d&rsquo;action opérationnel sur la base des diagnostics réalisés aux Jours 1 et 2.</li>
<li data-path-to-node="25,3,0"><b data-path-to-node="25,3,0" data-index-in-node="0">Évaluation &amp; Fin de session :</b> QCM de validation des acquis à chaud, session de questions/réponses et remise de la boîte à outils DND Agency (<i data-path-to-node="25,3,0" data-index-in-node="141">Checklist des exigences, trames de plan de remédiation</i>).</li>
</ul>
<p data-path-to-node="27"><strong> Votre Expert Intervenant DND Agency</strong></p>
<p data-path-to-node="28"><b data-path-to-node="28" data-index-in-node="0">Hadrien Gravet</b></p>
<blockquote data-path-to-node="29">
<p data-path-to-node="29,0">Spécialiste en Gouvernance, Risque et Conformité (GRC), Hadrien est certifié <b data-path-to-node="29,0" data-index-in-node="77">ISO 27005 Risk Manager</b> et <b data-path-to-node="29,0" data-index-in-node="103">ISO 27001 Lead Implementer</b>. Fort d&rsquo;une solide expérience terrain dans le déploiement de projets cyber réglementaires (DORA, NIS 2), il accompagne au quotidien les institutions financières et leurs prestataires informatiques dans la structuration de leur conformité, la conduite d&rsquo;audits et la gestion opérationnelle des crises.</p>
</blockquote>
<p data-path-to-node="31"><strong>Poursuivre votre parcours de conformité</strong></p>
<p data-path-to-node="32">Découvrez nos autres modules complémentaires disponibles pour compléter la trajectoire de résilience de votre organisation :</p>
<ul>
<li><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-dora-enjeux-de-la-resilience-numerique/"><strong>Sensibilisation DORA &amp; Enjeux de la Résilience Numérique</strong></a></li>
<li><strong><a href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-des-risques-numeriques-incidents/">Gestion des risques numériques &amp; incidents sous DORA</a></strong></li>
<li><strong><a class="break-word hover:text-super hover:decoration-super underline decoration-from-font underline-offset-1 transition-all duration-300" href="https://formations.dndagency.fr/formation/dora-conformite-resilience/gestion-de-la-relation-avec-les-tiers-essentiels-dora/" target="_blank" rel="nofollow noopener">Gestion de la relation avec les tiers essentiels sous DORA</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-dora-application/">DORA : Application pratique et résilience TIC du SI</a></strong></li>
</ul>
<blockquote>
<p class="my-0"><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a></span>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gestion-des-risques-numeriques-incidents/">Piloter la mise en conformité opérationnelle DORA</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
