<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Formations en Gouvernance du SI</title>
	<atom:link href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/feed/" rel="self" type="application/rss+xml" />
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/</link>
	<description>Centres de formation &#124; Dndagency</description>
	<lastBuildDate>Mon, 06 Jul 2026 07:36:21 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://formations.dndagency.fr/wp-content/uploads/2022/03/cropped-fav-dnd-32x32.png</url>
	<title>Formations en Gouvernance du SI</title>
	<link>https://formations.dndagency.fr/formations/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gestion de Crise Cyber &#038; IT : Stratégie et Pilotage Opérationnel</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-crise-cyber-it-strategie/</link>
		
		<dc:creator><![CDATA[apresta]]></dc:creator>
		<pubDate>Sun, 05 Jul 2026 22:00:00 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/formation/non%20classé/gestion-crise-it-ssi/</guid>

					<description><![CDATA[<p>Jour 1 : Fondations et Structuration du Dispositif de Crise Module 1 : Typologie des crises modernes (Cyber vs IT) pour une Gouvernance et Pilotage Opérationnel de la Cellule de Crise Cyber Analyse de la menace : cybercriminalité ciblée vs incidents techniques majeurs. Impacts business, financiers et juridiques d&#8217;une interruption d&#8217;activité. Le piège de la [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-crise-cyber-it-strategie/">Gestion de Crise Cyber &#038; IT : Stratégie et Pilotage Opérationnel</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5 data-path-to-node="18"><strong>Jour 1 : Fondations et Structuration du Dispositif de Crise</strong></h5>
<h6 data-path-to-node="19,0,0"><b data-path-to-node="19,0,0" data-index-in-node="0">Module 1 : Typologie des crises modernes (Cyber vs IT) pour une Gouvernance et Pilotage Opérationnel de la Cellule de Crise Cyber</b></h6>
<ul>
<li data-path-to-node="19,0,1,0,0">Analyse de la menace : cybercriminalité ciblée vs incidents techniques majeurs.</li>
<li data-path-to-node="19,0,1,1,0">Impacts business, financiers et juridiques d&rsquo;une interruption d&rsquo;activité.</li>
<li data-path-to-node="19,0,1,2,0">Le piège de la confusion : différencier l&rsquo;incident d&rsquo;exploitation de la crise cyber.</li>
</ul>
<h6 data-path-to-node="19,1,0"><b data-path-to-node="19,1,0" data-index-in-node="0">Module 2 : Gouvernance et Architecture de la cellule de crise</b></h6>
<ul>
<li data-path-to-node="19,1,1,0,0">Rôles et responsabilités clés : Directeur de crise, Responsable IT, Responsable Communication, Logistique.</li>
<li data-path-to-node="19,1,1,1,0">Aménagement de la main courante et outils de gestion de crise déconnectés.</li>
<li data-path-to-node="19,1,1,2,0">La place des experts externes (experts forensiques, assureurs, conseils juridiques).</li>
</ul>
<h6 data-path-to-node="19,2,0"><b data-path-to-node="19,2,0" data-index-in-node="0">Module 3 : La chaîne d&rsquo;alerte et les critères d&rsquo;activation</b></h6>
<ul>
<li data-path-to-node="19,2,1,0,0">Seuils de gravité et matrices de décision pour le déclenchement.</li>
<li data-path-to-node="19,2,1,1,0">Protocoles de mobilisation d&rsquo;urgence en horaires non-ouvrés.</li>
</ul>
<h5 data-path-to-node="20"><strong>Jour 2 : Pilotage Opérationnel, Communication et Clôture</strong></h5>
<h6 data-path-to-node="21,0,0"><b data-path-to-node="21,0,0" data-index-in-node="0">Module 4 : La conduite des opérations sous pression</b></h6>
<ul>
<li data-path-to-node="21,0,1,0,0">Gestion de l&rsquo;incertitude et de l&rsquo;information parcellaire (brouillard de guerre).</li>
<li data-path-to-node="21,0,1,1,0">Arbitrages techniques critiques : isolation des réseaux, coupure des liaisons WAN, stratégies de restauration.</li>
<li data-path-to-node="21,0,1,2,0">Maintien de la capacité décisionnelle de la cellule sur la durée.</li>
</ul>
<h6 data-path-to-node="21,1,0"><b data-path-to-node="21,1,0" data-index-in-node="0">Module 5 : Ingénierie de la Communication de Crise</b></h6>
<ul>
<li data-path-to-node="21,1,1,0,0">Obligations réglementaires et légales (notifications CNIL, ANSSI, conformité NIS 2 / DORA).</li>
<li data-path-to-node="21,1,1,1,0">Élaboration des éléments de langage internes (collaborateurs) et externes (clients, partenaires).</li>
<li data-path-to-node="21,1,1,2,0">Relations avec les médias et posture face au chantage à la réputation (double/triple extorsion).</li>
</ul>
<h6 data-path-to-node="21,2,0"><b data-path-to-node="21,2,0" data-index-in-node="0">Module 6 : Sortie de crise et capitalisation</b></h6>
<ul>
<li data-path-to-node="21,2,1,0,0">Critères formels de levée du dispositif de crise.</li>
<li data-path-to-node="21,2,1,1,0">Conduite du Retour d&rsquo;Expérience (RETEX) opérationnel.</li>
<li data-path-to-node="21,2,1,2,0">Mise à jour des plans de réponse aux incidents et plan d&rsquo;action de remédiation.</li>
</ul>
<h6 data-path-to-node="23">Validation des acquis</h6>
<ul>
<li data-path-to-node="24,0,0"><b data-path-to-node="24,0,0" data-index-in-node="0">Évaluation de fin de session :</b> Examen sous forme de QCM de validation des compétences.</li>
<li data-path-to-node="24,1,0"><b data-path-to-node="24,1,0" data-index-in-node="0">Livrables pédagogiques :</b> Modèles de fiches de rôles, trames de main courante et check-lists de démarrage de cellule de crise.</li>
</ul>
<h6 data-path-to-node="25">Profil de l&rsquo;intervenant</h6>
<ul>
<li data-path-to-node="26">Cette formation est animée par Hadrien G  :consultant-GRC  senior, expert en gestion des risques et direction de crise Cyber &amp; IT. Praticien de terrain chevronné, il cumule plus de 8 ans d&rsquo;expérience dans le pilotage opérationnel de cellules de crise réelles au sein de grands groupes et d&rsquo;infrastructures critiques (OIV / OSE). Son expertise vécue apporte aux participants un éclairage pragmatique et des retours d&rsquo;expérience indispensables pour appréhender la pression décisionnelle technique et managériale.</li>
</ul>
<h6 data-path-to-node="28">Passer à la pratique : Éprouvez votre dispositif</h6>
<p data-path-to-node="29">La maîtrise de la méthodologie et de la stratégie est la première étape indispensable pour structurer votre résilience. Pour aller plus loin, valider vos acquis et tester la réactivité de vos équipes en conditions réelles sous haute pression, découvrez notre atelier d&rsquo;entraînement intensif :</p>
<p data-path-to-node="30"><strong><a class="ng-star-inserted" href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-exercice-de-gestion-de-crise-cyber/" target="_blank" rel="noopener">Découvrir notre Formation Exercice de Gestion de Crise Cybersécurité</a> <i data-path-to-node="30" data-index-in-node="72">(Simulation immersive )</i></strong></p>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-crise-cyber-it-strategie/">Gestion de Crise Cyber &#038; IT : Stratégie et Pilotage Opérationnel</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GRC (Gouvernance, Risques et Conformité) dans le Cloud</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/grc-gouvernance-risques-et-conformite-dans-le-cloud/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Tue, 30 Jun 2026 16:14:28 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=38948</guid>

					<description><![CDATA[<p>Jour 1 : Fondations, Référentiels et Gouvernance GRC Analyse des spécificités et des enjeux de la GRC appliqués aux environnements Cloud. Étude approfondie des référentiels de sécurité : ISO 27017, ISO 27018 et CSA Cloud Controls Matrix. Définition du périmètre de contrôle selon les couches d&#8217;architecture (IaaS, PaaS, SaaS). Structuration de la gouvernance : attribution [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/grc-gouvernance-risques-et-conformite-dans-le-cloud/">GRC (Gouvernance, Risques et Conformité) dans le Cloud</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="5"><strong>Jour 1 : Fondations, Référentiels et Gouvernance GRC</strong></h6>
<ul>
<li id="p-rc_7dc1942e6c60703f-208" data-path-to-node="6,0,0"><span data-path-to-node="6,0,0,1"><span class="citation-274">Analyse des spécificités et des enjeux de la GRC appliqués aux environnements Cloud</span></span><span data-path-to-node="6,0,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-209" data-path-to-node="6,1,0"><span data-path-to-node="6,1,0,1"><span class="citation-273">Étude approfondie des référentiels de sécurité : ISO 27017, ISO 27018 et CSA Cloud Controls Matrix</span></span><span data-path-to-node="6,1,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-210" data-path-to-node="6,2,0"><span data-path-to-node="6,2,0,1"><span class="citation-272">Définition du périmètre de contrôle selon les couches d&rsquo;architecture (IaaS, PaaS, SaaS)</span></span><span data-path-to-node="6,2,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-211" data-path-to-node="6,3,0"><span data-path-to-node="6,3,0,1"><span class="citation-271">Structuration de la gouvernance : attribution des rôles, des responsabilités et des procédures associées</span></span><span data-path-to-node="6,3,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-212" data-path-to-node="6,4,1"><span data-path-to-node="6,4,1,0"><b data-path-to-node="6,4,1,0" data-index-in-node="0"><span class="citation-270">Travaux Pratiques :</span></b><span class="citation-270"> Cartographie du Footprint Cloud, application du modèle de responsabilité partagée (Shared Responsibility Model) et rédaction d’une charte de gouvernance</span></span><span data-path-to-node="6,4,1,2">.</span></li>
</ul>
<h6 data-path-to-node="7"><strong>Jour 2 : Audit des Contrôles Techniques et Protection</strong></h6>
<ul>
<li id="p-rc_7dc1942e6c60703f-213" data-path-to-node="8,0,0"><span data-path-to-node="8,0,0,1"><span class="citation-269">Audit technique de la gestion des identités et des accès (IAM) : processus MFA, gestion des rôles et application du moindre privilège</span></span><span data-path-to-node="8,0,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-214" data-path-to-node="8,1,0"><span data-path-to-node="8,1,0,1"><span class="citation-268">Vérification et validation des configurations réseaux : pare-feu natifs des CSP, architectures VPC et Subnets</span></span><span data-path-to-node="8,1,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-215" data-path-to-node="8,2,0"><span data-path-to-node="8,2,0,1"><span class="citation-267">Contrôle des dispositifs de protection des données : mécanismes de chiffrement au repos et en transit, cycle de vie et gestion des clés via KMS</span></span><span data-path-to-node="8,2,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-216" data-path-to-node="8,3,0"><span data-path-to-node="8,3,0,1"><span class="citation-266">Audit de la traçabilité et de la surveillance : analyse des journaux d&rsquo;événements (CloudTrail, Azure Monitor, Stackdriver)</span></span><span data-path-to-node="8,3,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-217" data-path-to-node="8,4,1"><span data-path-to-node="8,4,1,0"><b data-path-to-node="8,4,1,0" data-index-in-node="0"><span class="citation-265">Travaux Pratiques :</span></b> </span>
<ul>
<li data-path-to-node="8,4,1"><span data-path-to-node="8,4,1,0"><span class="citation-265">Revue de conformité sur un jeu de politiques IAM, simulation d&rsquo;attaque en lecture seule et extraction de logs pour analyse forensique</span></span><span data-path-to-node="8,4,1,2">.</span></li>
</ul>
</li>
</ul>
<h6 data-path-to-node="9"><strong>Jour 3 : Reporting, Remédiation et Automatisation</strong></h6>
<ul>
<li id="p-rc_7dc1942e6c60703f-218" data-path-to-node="10,0,0"><span data-path-to-node="10,0,0,1"><span class="citation-264">Formalisation du rapport d&rsquo;audit : méthodologie de structure, scoring des écarts et mise en perspective des risques</span></span><span data-path-to-node="10,0,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-219" data-path-to-node="10,1,0"><span data-path-to-node="10,1,0,1"><span class="citation-263">Technique de priorisation des remédiations à l&rsquo;aide d&rsquo;une matrice Impact vs Effort</span></span><span data-path-to-node="10,1,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-220" data-path-to-node="10,2,0"><span data-path-to-node="10,2,0,1"><span class="citation-262">Déploiement d&rsquo;un plan de suivi : planification des revues périodiques et indicateurs de conformité continue</span></span><span data-path-to-node="10,2,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-221" data-path-to-node="10,3,0"><span data-path-to-node="10,3,0,1"><span class="citation-261">Automatisation des processus de ré-audit : intégration de scripts et interconnexion avec les APIs des Cloud Service Providers</span></span><span data-path-to-node="10,3,0,3">.</span></li>
<li id="p-rc_7dc1942e6c60703f-222" data-path-to-node="10,4,1"><span data-path-to-node="10,4,1,0"><b data-path-to-node="10,4,1,0" data-index-in-node="0"><span class="citation-260">Travaux Pratiques :</span></b></span>
<ul>
<li data-path-to-node="10,4,1"><span data-path-to-node="10,4,1,0"><span class="citation-260"> Construction d&rsquo;un tableau de bord GRC Cloud (KPIs) et simulation de soutenance des constats techniques devant un comité</span></span><span data-path-to-node="10,4,1,2">.</span></li>
</ul>
</li>
</ul>
<h6 data-path-to-node="12"><strong>Évaluation des Acquis</strong></h6>
<ul>
<li><span data-path-to-node="13,0,0,1"><span class="citation-259">Validation des compétences en cours de cursus par la réalisation d&rsquo;études de cas et d&rsquo;exercices pratiques</span></span><span data-path-to-node="13,0,0,3">.</span></li>
<li><span data-path-to-node="13,1,0,1"><span class="citation-258">Questionnaire d&rsquo;auto-évaluation technique en fin de parcours</span></span><span data-path-to-node="13,1,0,3">.</span></li>
</ul>
<h6><strong>Profil du Consultant-Formateur</strong></h6>
<ul>
<li data-path-to-node="4,0,0"><b data-path-to-node="4,0,0" data-index-in-node="0">Expertise Métier :</b> Consultant senior expert en Gouvernance, Risques et Conformité (GRC) et en stratégie de cybersécurité des systèmes d&rsquo;information.</li>
<li data-path-to-node="4,1,0"><b data-path-to-node="4,1,0" data-index-in-node="0">Expérience Terrain :</b> Praticien chevronné de la gestion des risques tiers (TPRM — <i data-path-to-node="4,1,0" data-index-in-node="81">Third-Party Risk Management</i>), intervenant régulièrement auprès de Grands Comptes et d&rsquo;Opérateurs d&rsquo;Importance Vitale.</li>
</ul>
<h6 data-path-to-node="6">Formations Complémentaires Disponibles en Gouvernance</h6>
<p data-path-to-node="7">Pour prolonger ce cursus, approfondir vos compétences stratégiques et construire un parcours d&rsquo;apprentissage complet, nous vous suggérons les modules suivants :</p>
<ul>
<li><b data-path-to-node="8,1,0" data-index-in-node="0">DN-37662 | <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/elaborer-pca-plan-de-continuite-activite/"><span style="color: #000000;">Formation Gestion de Crise et Continuité d&rsquo;Activité (PCA</span>)</a> :</b> Structurer la résilience opérationnelle de l&rsquo;entreprise face aux cyberattaques majeures.</li>
<li data-path-to-node="8,2,0"><b data-path-to-node="8,2,0" data-index-in-node="0">DN-37664 |<span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-du-risque-tiers/"> Formation Gestion des Risques Tiers (TPRM)</a> :</span></b> Maîtriser et auditer la sécurité de votre Supply Chain et de vos sous-traitants face aux exigences NIS 2.</li>
<li data-path-to-node="8,3,0"><b data-path-to-node="8,3,0" data-index-in-node="0">DN-37680 | Formation Sécurité de l&rsquo;Intelligence Artificielle et EU AI Act :</b> Adapter la politique de sécurité de l&rsquo;entreprise aux nouveaux risques liés au déploiement des LLM et des outils d&rsquo;IA.</li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/grc-gouvernance-risques-et-conformite-dans-le-cloud/">GRC (Gouvernance, Risques et Conformité) dans le Cloud</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sensibilisation des utilisateurs à la cybersécurité</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-a-la-cybersecurite/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 08:10:51 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=35128</guid>

					<description><![CDATA[<p> Sensibilisation des utilisateurs à la cybersécurité 1. Panorama des Menaces Comprendre les objectifs des cybercriminels. Découverte des mécanismes d&#8217;un ransomware, du vol de données et de l&#8217;usurpation d&#8217;identité.formation sensibilisation au phishing 2. Ingénierie Sociale Déjouer les pièges du Phishing (subtil), du Smishing (SMS), des appels frauduleux (vishing) et des arnaques au président. 3. Hygiène Numérique [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-a-la-cybersecurite/">Sensibilisation des utilisateurs à la cybersécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6 data-path-to-node="10"><strong> Sensibilisation des utilisateurs à la cybersécurité</strong></h6>
<h6 data-path-to-node="10"><strong>1. Panorama des Menaces</strong></h6>
<ul>
<li data-path-to-node="11">Comprendre les objectifs des cybercriminels. Découverte des mécanismes d&rsquo;un ransomware, du vol de données et de l&rsquo;usurpation d&rsquo;identité.formation sensibilisation au phishing</li>
</ul>
<h6 data-path-to-node="12">2. Ingénierie Sociale</h6>
<p data-path-to-node="13">Déjouer les pièges du Phishing (subtil), du Smishing (SMS), des appels frauduleux (vishing) et des arnaques au président.</p>
<h6 data-path-to-node="14"><strong>3. Hygiène Numérique au Quotidien</strong></h6>
<ul>
<li data-path-to-node="15">Bonnes pratiques opérationnelles : gestion des mots de passe, double facteur (MFA), verrouillage de session, sécurité du Wi-Fi et importance des mises à jour.</li>
</ul>
<h6 data-path-to-node="16"><strong>4. Alerte &amp; Réponse aux Incidents</strong></h6>
<ul>
<li data-path-to-node="17">Savoir réagir en cas de doute ou d&rsquo;attaque avérée : qui contacter, les comportements réflexes à éviter et la procédure d&rsquo;alerte interne.</li>
</ul>
<h6 data-path-to-node="19"><strong>Les modalités pratiques DND Agency</strong></h6>
<p data-path-to-node="20,0,0"><b data-path-to-node="20,0,0" data-index-in-node="0">Méthode interactive :</b></p>
<ul>
<li data-path-to-node="20,0,0">Mises en situation concrètes, analyses de vrais emails de phishing et quiz de validation des acquis.</li>
</ul>
<h5><strong> </strong><strong>Synthese</strong></h5>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Reprise des points abordés</li>
<li>Savoir évaluer les risques</li>
</ul>
</li>
</ul>
<ol start="9">
<li>
<h5><strong> Bilan et évaluation</strong></h5>
</li>
</ol>
<ul>
<li style="list-style-type: none;">
<ul>
<li>Evaluation des connaissances via QCM.</li>
<li>Questionnaire bonne pratique en cybersécurité aval</li>
<li>Apport des correctifs si nécessaire.</li>
</ul>
</li>
</ul>
<p data-path-to-node="20,1,0"><b data-path-to-node="20,1,0" data-index-in-node="0">Ateliers sur-mesure :</b></p>
<ul>
<li data-path-to-node="20,1,0">Contenu adaptable aux spécificités métiers et aux outils internes de votre entreprise (disponible en Intra ou Inter-entreprises).</li>
<li data-path-to-node="20,1,0">Campagne de phishing Integrable à cette formation</li>
</ul>
<p>Nota : Si vous souhaitez une formation adaptée aux spécificités de votre entreprise et de vos équipes ? Nos experts construisent votre formation sur mesure ! <a href="https://formations.dndagency.fr/nous-contacter/">demande de devis</a></p>
<h5><strong>Autre formation sensibilisation en cybersécurité</strong></h5>
<ul>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/forensic-et-investigation-numerique/sensibilisation-a-la-cybersecurite-et-securite-donnees/">Sensibilisation à la cybersécurité et responsabilité sur la sécurité données</a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/forensic-et-investigation-numerique/essentiels-techniques-cybersecurite/">Essentiels techniques cybersécurité</a></li>
<li><a href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/forensic-et-investigation-numerique/">Forensic &amp; investigation numérique</a></li>
</ul>
<p><img decoding="async" class="wp-image-34135 alignright" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg.webp" alt="Formation ISO" width="101" height="104" /></p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/sensibilisation-a-la-cybersecurite/">Sensibilisation des utilisateurs à la cybersécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>formation RSSI</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Thu, 07 May 2026 14:15:15 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=37460</guid>

					<description><![CDATA[<p>Introduction Formation RSSI Objectifs de la cybersécurité Objectifs des organisations Alignement stratégique organisation / cybersécurité Objectifs et organisation de la formation Enjeux de la cybersécurité Sécurité des SI, de l’information, informatique et cybersécurité Vocabulaire : critères et objectifs Le critère de preuve Vocabulaire : incident et risque Activités du RSSI Le RSSI, polyvalent face aux [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi/">formation RSSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Introduction Formation RSSI</strong></h6>
<ul>
<li>Objectifs de la cybersécurité</li>
<li>Objectifs des organisations</li>
<li>Alignement stratégique organisation / cybersécurité</li>
<li>Objectifs et organisation de la formation</li>
</ul>
<h6><strong>Enjeux de la cybersécurité</strong></h6>
<ul>
<li>Sécurité des SI, de l’information, informatique et cybersécurité</li>
<li>Vocabulaire : critères et objectifs</li>
<li>Le critère de preuve</li>
<li>Vocabulaire : incident et risque</li>
</ul>
<h6><strong>Activités du RSSI</strong></h6>
<ul>
<li>Le RSSI, polyvalent face aux enjeux</li>
<li>La politique de sécurité</li>
<li>Le programme de sécurité</li>
<li>Les mesures de sécurité</li>
<li>Le RSSI dans les projets</li>
<li>Le RSSI et les associations professionnelles</li>
</ul>
<h6><strong>Introduction à la menace cyber</strong></h6>
<ul>
<li>Gérer le risque</li>
<li>Dans la peau d’un attaquant</li>
<li>Sécurité – Règles de base Aspects techniques de la cybersécurité</li>
</ul>
<h6><strong> 2 Aspects techniques de la cybersécurité</strong></h6>
<ul>
<li>Introduction à la cryptographie</li>
<li>Sécurité réseau
<ul>
<li>Principes de base du réseau</li>
<li>Attaques et mesures</li>
<li>Pare-feu et proxy</li>
<li>Architecture sécurisée</li>
</ul>
</li>
</ul>
<h6><strong>Sécurité applicative</strong></h6>
<ul>
<li>Vulnérabilités mémoire</li>
<li>Vulnérabilités web</li>
<li>Développement sécurisé</li>
</ul>
<h6><strong>Sécurité système</strong></h6>
<ul>
<li>Principes</li>
<li>Contrôle d’accès</li>
<li>Veille sécurité</li>
<li>Mise à jour</li>
<li>Sauvegarde</li>
<li>Journalisation</li>
<li>Protection du poste de travail</li>
<li>Équipements mobiles</li>
<li>Auditer son SI</li>
</ul>
<h6><strong>3 Système de Management de la Sécurité de l’Information (normes ISO 27001) </strong></h6>
<ul>
<li>Introduction à ISO 27001</li>
<li>Systèmes de management et SMSI
<ul>
<li>Exemples de systèmes de management</li>
<li>Propriétés des systèmes de management</li>
<li>Processus du SMSI</li>
</ul>
</li>
<li>Introduction à ISO 27002
<ul>
<li>Comment utiliser les normes</li>
<li>Conclusion et bienfaits du SMSI ISO 27001</li>
</ul>
</li>
</ul>
<h6><strong>4 Politiques de sécurité </strong></h6>
<ul>
<li>Définitions</li>
<li>Hiérarchie et utilité des politiques de sécurité</li>
<li>Politiques spécifiques, organisation et exemples</li>
<li>Rédaction, élaboration et mise en œuvre des politiques</li>
<li>Révision des politiques</li>
<li>Synthèse et éléments indispensables des politiques</li>
</ul>
<h6><strong>5 Indicateurs en sécurité des SI </strong></h6>
<ul>
<li>Introduction et règles d’or</li>
<li>Sources de collecte des indicateurs</li>
<li>Spécification des indicateurs et exemples</li>
<li>Indicateurs dérivés et exemples</li>
<li>Risques sur les indicateurs, questions pratiques et erreurs à éviter</li>
</ul>
<h6><strong>6 Audit </strong></h6>
<ul>
<li>Typologie des audits (technique, organisationnel, de conformité, de certification)</li>
<li>Conséquences (inconvénients et objectifs)</li>
<li>Vocabulaire (basé sur ISO 19011)</li>
<li>Préparation à l’audit</li>
<li>Considérations pratiques (formation, communication, intendance, audit à blanc, préparation)</li>
<li>Démarche d’audit (ISO 19011)</li>
<li>Avant l’audit, pendant l’audit, après l’audit</li>
<li>Livrable</li>
<li>Actions correctives entreprises et suivi</li>
<li>Réception des auditeurs (maison-mère, ISO27001/HDS, ISAE3401/SOC2, Cour des Comptes, Commission bancaire, etc.)</li>
</ul>
<h6><strong>7 Gestion de risques</strong></h6>
<ul>
<li>Méthodologies d’appréciation des risques (ISO27001, EBIOS, Mehari)</li>
<li>Vocabulaire</li>
<li>Identification et valorisation d’actifs</li>
<li>Menace, source des risques, vulnérabilités</li>
<li>Analyse de risque</li>
<li>Estimation des risques</li>
<li>Vraisemblance et conséquences d’un risque</li>
<li>Évaluation du risque</li>
<li>Traitement des risques (réduction, partage, maintien, refus)</li>
<li>Notion de risque résiduel</li>
<li>Acceptation du risque</li>
</ul>
<h5><strong>8 Aspects juridiques de la SSI </strong></h5>
<ul>
<li>Le volet pénal : réagir aux atteintes à la sécurité des systèmes d’information
<ul>
<li>L’importance de la gestion de crise</li>
<li>La qualification des faits de cybercriminalité</li>
</ul>
</li>
</ul>
<h5><strong>9 Sensibilisation à la sécurité des SI </strong></h5>
<ul>
<li>Mesure de sécurité</li>
<li>Programme de sensibilisation</li>
<li>Objectif de la sensibilisation</li>
<li>Moyens de sensibilisation et vecteurs de communication</li>
<li>Sources d’information</li>
<li>Conseils</li>
<li>Rappel des objectifs</li>
<li>Coûts</li>
<li>Évaluation</li>
</ul>
<h5><strong>10 Gestion des incidents en sécurité des SI </strong></h5>
<ul>
<li>Définitions</li>
<li>Exemples d’incidents liés à la sécurité</li>
<li>Objectifs de la gestion des incidents liés à la SSI</li>
<li>Étapes de la gestion d’un incident
<ul>
<li>Préparation, identification et analyse, confinement, endiguement, éradication, recouvrement, retour d’expérience</li>
</ul>
</li>
<li>Erreurs à éviter</li>
<li>Outils</li>
<li>Ressources</li>
</ul>
<h5><strong>11 Acheter des prestations en sécurité des SI</strong></h5>
<ul>
<li>Contexte et objectifs</li>
<li>Acheter la SSI</li>
<li>Définition</li>
<li>Le service achats</li>
<li>Le processus achats</li>
<li>Avant / pendant</li>
<li>Après</li>
<li>Augmentez votre pouvoir d’achat</li>
</ul>
<h5><strong>12 Examen</strong></h5>
<ul>
<li> Témoignage et retour d’expérience d’un RSSI</li>
</ul>
<p>Fin de session et évaluation</p>
<ul>
<li>Evaluaion par QCM</li>
</ul>
<p><img decoding="async" class="alignnone wp-image-34135 size-thumbnail" title="formation cybersecurite" src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-150x150.webp" alt="certification cybersécurité dnda" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-150x150.webp 150w, https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-100x100.webp 100w" sizes="(max-width: 150px) 100vw, 150px" /></p>
<h5><strong>Autres formations disponible </strong></h5>
<ul>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-rssi-avance/"><span style="color: #000000;">RSSI avancé</span></a></li>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/osint-cti/">Osint/cti</a></span></li>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/cybersecurite/pentest/tests-d-intrusion-indus/">Test d’intrusion des systèmes industriels</a></span></li>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/formation-iso-27001/iso27001-lead-implementer/">Conformite ISO 27001</a></span></li>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-iso-27001/formation-iso27004-indicateur/">ISO 27004 Indicateur </a></span></li>
</ul>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure pour RSSI  ( prise de poste ou perfectionnement </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action,  coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi/">formation RSSI</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Gestion de crise cyber les fondamentaux</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-de-crise-cyber/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 04 May 2026 12:17:02 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=36214</guid>

					<description><![CDATA[<p>Contexte et enjeux  de la gestion de crise cyber : Présentation des crises et cybercrises à travers des statistiques actuelles. Explication des objectifs et des enjeux de la formation. Définitions clés et cadre réglementaire en matière de cyber-crises. Exploration des risques associés, des crises potentielles, et du plan de continuité d&#8217;activité. Les risques de cyber-crise [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-de-crise-cyber/">Formation Gestion de crise cyber les fondamentaux</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<ol>
<li>
<h5><strong>Contexte et enjeux  de la gestion de crise cyber :</strong></h5>
<ul>
<li>Présentation des crises et cybercrises à travers des statistiques actuelles.</li>
<li>Explication des objectifs et des enjeux de la formation.</li>
<li>Définitions clés et cadre réglementaire en matière de cyber-crises.</li>
<li>Exploration des risques associés, des crises potentielles, et du plan de continuité d&rsquo;activité.</li>
</ul>
</li>
<li>
<h5><strong>Les risques de cyber-crise :</strong></h5>
<ul>
<li>Compréhension approfondie des menaces cybernétiques actuelles.</li>
<li>Identification des différents types de cyberattaquants.</li>
<li>Analyse des risques associés aux cybermenaces.</li>
<li>Mise en place de mesures de protection organisationnelles efficaces.</li>
</ul>
</li>
<li>
<h5><strong>Se préparer à gérer une cyber-crise :</strong></h5>
<ul>
<li>Révision des principes fondamentaux de la gestion de crise.</li>
<li>Connexion entre la gestion des cybercrises et la gestion globale des crises.</li>
<li>Stratégies pour anticiper les cybercrises et renforcer les défenses.</li>
<li>Organisation et mise en œuvre d’un dispositif adapté.</li>
<li>Formalisation des plans d’action et préparation des ressources nécessaires pour gérer une crise.</li>
</ul>
</li>
<li>
<h5><strong>Gérer une cyber-crise :</strong></h5>
<ul>
<li>Coordination et direction efficaces durant la gestion de la crise.</li>
<li>Activation des bonnes ressources humaines pour gérer la situation.</li>
<li>Stratégies pour reprendre le contrôle après une attaque.</li>
<li>Mise en place d&rsquo;une communication interne et externe efficace.</li>
<li>Documentation détaillée des actions prises, suivi de la crise, et préparation d’un bilan post-crise.</li>
</ul>
</li>
<li>
<h5><strong>Mise en situation :</strong></h5>
<ul>
<li>Sélection d’un scénario pour une simulation pratique.</li>
<li>Exécution de l’exercice de <strong>gestion de crise</strong> et évaluation collective des résultats.</li>
</ul>
</li>
</ol>
<h5><strong>Fin de session :</strong></h5>
<ul>
<li><strong>Évaluation a froid :</strong>
<ul>
<li>Test des connaissances acquises à l’aide d’un QCM sur les meilleures pratiques.</li>
<li>Retours individuels et collectifs sur les performances observées pendant la formation.</li>
<li>proposition d’un plan de progrès une semaine après la formation.</li>
</ul>
</li>
</ul>
<h5><strong>Autres formation disponible</strong></h5>
<ul>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/elaborer-pca-plan-de-continuite-activite/"><span style="color: #003300;">Elaborer un plan de continuité PCA</span></a></li>
<li><span style="color: #003300;"><a style="color: #003300;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-gestion-de-crise-cyber-les-fondamentaux/">Gestion de crise Cyber </a></span></li>
<li><span style="color: #003300;"><a style="color: #003300;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-exercice-de-gestion-de-crise-cyber/">Exercice de gestion de crise Cybersécurité </a></span></li>
<li><span style="color: #333300;"><a style="color: #333300;" href="https://formations.dndagency.fr/formation/banque/finance/gestion-de-crise-et-pca/">Gestion crise du PCA </a></span></li>
</ul>
<p><strong>Profil des formateurs </strong></p>
<ul>
<li>Consultant Confirmé en cybersécurité issu des équipes de  <strong>Gouvernance et S<span style="color: #003300;">OC de <a style="color: #003300;" href="https://dndagency.fr/">DNDA</a></span></strong></li>
</ul>
<p>Actualité sur le même sujet :</p>
<ul>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/actualites/formation_pra_pca_des_si/">Comment former vos equipes IT au plan de reprise et de continuité d&rsquo;activité</a> </span></li>
</ul>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-de-crise-cyber/">Formation Gestion de crise cyber les fondamentaux</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Maîtriser l&#8217;Assurance du Risque Cyber</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/management-maitrise-assurance-cyber/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 13:59:37 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=37810</guid>

					<description><![CDATA[<p>PARTIE 1 : Compréhension Globale et Prévention Module 1 : L’Écosystème du Risque Cyber Enjeux et définitions : Qu’est-ce que le risque cyber dans l&#8217;économie moderne ? Perspective historique : Évolution de la menace et genèse du contrat d’assurance dédié. État de la menace : Analyse statistique et technique des types d’attaques actuelles. Prospective : [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/management-maitrise-assurance-cyber/">Maîtriser l&rsquo;Assurance du Risque Cyber</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h5><strong>PARTIE 1 : Compréhension Globale et Prévention</strong></h5>
<h6><strong>Module 1 : L’Écosystème du Risque Cyber</strong></h6>
<ul>
<li>Enjeux et définitions :
<ul>
<li>Qu’est-ce que le risque cyber dans l&rsquo;économie moderne ?</li>
</ul>
</li>
<li>Perspective historique :
<ul>
<li>Évolution de la menace et genèse du contrat d’assurance dédié.</li>
</ul>
</li>
<li>État de la menace :
<ul>
<li>Analyse statistique et technique des types d’attaques actuelles.</li>
</ul>
</li>
<li>Prospective :
<ul>
<li>Les risques liés à l’IA et aux systèmes industriels</li>
</ul>
</li>
</ul>
<h6><strong>Module 2  : Évaluation et Prévention du Risque</strong></h6>
<ul>
<li><strong>Le diagnostic cyber :</strong>
<ul>
<li>Les différents types d’audit et les standards du marché.</li>
</ul>
</li>
<li><strong>Stratégie de placement :</strong>
<ul>
<li>L&rsquo;optimisation du « roadshow » auprès des assureurs.</li>
</ul>
</li>
<li><strong>Gouvernance SSI :</strong>
<ul>
<li>Sécurité du système d’information et standards de sécurité.</li>
</ul>
</li>
<li><strong>Le facteur humain :</strong>
<ul>
<li>Stratégies de sensibilisation et formation du personnel.</li>
</ul>
</li>
<li><strong>Exercice d’application :</strong>
<ul>
<li>Recherche des points critiques de l’environnement d’une entreprise.</li>
</ul>
</li>
</ul>
<p><strong>PARTIE 2 : Contrat, Incident et Expertise</strong></p>
<h6><strong>Module 3 : Analyse des Contrats d’Assurance Cyber</strong></h6>
<ul>
<li><strong>Souscription :</strong>
<ul>
<li>Les critères d’assurabilité et l&rsquo;analyse des questionnaires.</li>
</ul>
</li>
<li><strong>Les Garanties :</strong>
<ul>
<li>Étude détaillée des couvertures proposées (Dommages, Pertes d&rsquo;Exploitation, Frais d&rsquo;urgence).</li>
</ul>
</li>
<li><strong>Limites contractuelles :</strong>
<ul>
<li>Conditions, exclusions de garantie et franchises.</li>
</ul>
</li>
<li><strong>Risque systémique :</strong>
<ul>
<li>Focus sur la guerre, la cyber-guerre et la problématique de l’attribution.</li>
</ul>
</li>
<li><strong>Étude de cas :</strong>
<ul>
<li>Analyse d&rsquo;un litige sur la mobilisation d’une garantie cyber.</li>
</ul>
</li>
</ul>
<h6><strong>Module 4 : Gestion Opérationnelle et Juridique de l’Incident</strong></h6>
<ul>
<li><strong>Réponse technique :</strong>
<ul>
<li>Investigation numérique (forensics), protection et reconstruction du SI.</li>
</ul>
</li>
<li><strong>Communication de crise :</strong>
<ul>
<li>Gérer l&rsquo;information et l&rsquo;image de marque.</li>
</ul>
</li>
<li><strong>Cadre Réglementaire :</strong>
<ul>
<li>Atteinte aux données personnelles, fuites de données et notification à la CNIL.</li>
</ul>
</li>
<li><strong>Étude de cas :</strong>
<ul>
<li>Analyse d&rsquo;une intervention réelle à la suite d’une cyberattaque.</li>
</ul>
</li>
</ul>
<h6><strong>Module 5 : Expertise et Responsabilité Civile (RC)</strong></h6>
<ul>
<li><strong>Vérification post-sinistre :</strong>
<ul>
<li>Analyse des critères d&rsquo;assurabilité et des éléments techniques/comptables communiqués.</li>
</ul>
</li>
<li><strong>Chiffrage des dommages :</strong>
<ul>
<li>Inventaire, preuve et points de vigilance lors de la reconstruction.</li>
</ul>
</li>
<li><strong>La RC Cyber :</strong>
<ul>
<li>Fondements de la réclamation, jurisprudence et charge de la preuve.</li>
</ul>
</li>
<li><strong>Actualité Législative :</strong>
<ul>
<li>Impact de la réforme sur l’action de groupe (Loi n° 2025-391 du 30/04/2025).</li>
</ul>
</li>
<li><strong>Étude de cas :</strong>
<ul>
<li>Retour d’expérience sur trois dossiers d’expertise.</li>
</ul>
</li>
</ul>
<p><strong>Fin de Formation et evaluation des acquis</strong></p>
<ul>
<li>Via QCM</li>
</ul>
<h6><strong>Profil Intervenant :</strong></h6>
<ul>
<li>Formation co-animée par un expert cyber <strong>DNDA</strong> et un avocat spécialisé du <strong>cabinet La Robe Numérique</strong>.</li>
</ul>
<h6><strong>Autres formation disponible :</strong></h6>
<ul>
<li><a href="https://formations.dndagency.fr/formations/formation-en-cybersecurite/gouvernance-du-si/" target="_blank" rel="noopener">Gouvernance Cyber </a></li>
<li><a href="https://formations.dndagency.fr/formation/cybersecurite/ia-act-maitriser-le-reglement-piloter-la-conformite/">Formation IA Act</a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/nis2-lead-implementer/">Formation NIS 2 </a></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance-du-si/assurance-cyber-dda-indemnisation/" target="_blank" rel="noopener">Assurance Cyber-DdA &amp; Indemnisation</a></li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/management-maitrise-assurance-cyber/">Maîtriser l&rsquo;Assurance du Risque Cyber</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Audit du Risque Tiers</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-du-risque-tiers/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 09 Mar 2026 11:03:10 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=37660</guid>

					<description><![CDATA[<p>Partie 1  : Stratégie et Préparation de l&#8217;Audit Enjeux et Méthodologie Introduction : Passer de la « bonne pratique » à l&#8217;exigence légale et contractuelle. Cadre de référence : Maîtriser le vocabulaire, la notation et le scoring cybersécurité. L’approche par les risques : Comprendre les enjeux et prioriser les tiers selon leur criticité. Le cadre réglementaire : [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-du-risque-tiers/">Audit du Risque Tiers</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Partie 1  : Stratégie et Préparation de l&rsquo;Audit</strong></h6>
<p><strong>Enjeux et Méthodologie</strong></p>
<ol>
<li><strong>Introduction :</strong>
<ul>
<li>Passer de la « bonne pratique » à l&rsquo;exigence légale et contractuelle.</li>
</ul>
</li>
<li><strong>Cadre de référence :</strong>
<ul>
<li>Maîtriser le vocabulaire, la notation et le scoring cybersécurité.</li>
</ul>
</li>
<li><strong>L’approche par les risques :</strong>
<ul>
<li>Comprendre les enjeux et prioriser les tiers selon leur criticité.</li>
</ul>
</li>
</ol>
<ol>
<li><strong>Le cadre réglementaire :</strong>
<ul>
<li>Focus sur NIS2, DORA, RGPD et les référentiels comme l&rsquo;ISO 27001 ou HDS.</li>
</ul>
</li>
</ol>
<p><strong>Organiser sa démarche d&rsquo;audit</strong></p>
<ol>
<li><strong>Avant d&rsquo;auditer :</strong>
<ul>
<li>Définir les méthodes de contrôle et les outils (AWS, Azure, Cloud public).</li>
</ul>
</li>
<li><strong>Référentiels de contrôle :</strong>
<ul>
<li>Choisir ses bases
<ul>
<li>ISO 27002 -Guide d’hygiène ANSSI- COBIT- CIS.</li>
</ul>
</li>
</ul>
</li>
</ol>
<ol>
<li><strong>Cible de l&rsquo;audit :</strong></li>
</ol>
<ul>
<li>Déterminer quoi auditer, qui interviewer et évaluer le coût d&rsquo;une mission.</li>
</ul>
<ol>
<li><strong>Construction du programme :</strong></li>
</ol>
<ul>
<li>Élaboration de votre propre planning d&rsquo;audit fournisseur.</li>
</ul>
<h6><strong>Partie 2  : Conduite, Restitution et Réalité du Terrain</strong></h6>
<p><strong>La conduite de la mission</strong></p>
<ol>
<li><strong>Principes fondamentaux :</strong>
<ul>
<li> Vue d&rsquo;ensemble de la posture de l&rsquo;auditeur.</li>
</ul>
</li>
<li><strong>Phase de préparation :</strong>
<ul>
<li>Déclenchement de l&rsquo;audit et analyse documentaire approfondie.</li>
</ul>
</li>
<li><strong>Réalisation de l&rsquo;audit :</strong>
<ul>
<li>Conduire les entretiens et collecter les preuves de maturité de sécurité.</li>
</ul>
</li>
<li><strong>Restitution :</strong>
<ul>
<li> Méthodologie de rédaction et de diffusion du rapport d&rsquo;audit.</li>
</ul>
</li>
</ol>
<p><strong>Pilotage et Amélioration Continue</strong></p>
<ol>
<li><strong>L&rsquo;après-audit :</strong>
<ul>
<li>Suivre les plans d&rsquo;actions et ajuster le programme annuel.</li>
</ul>
</li>
<li><strong>Gestion de la relation :</strong>
<ul>
<li>Conséquences des résultats sur les relations contractuelles et le cycle de vie du fournisseur.</li>
</ul>
</li>
<li><strong>Atelier « Réalité opérationnelle » :</strong></li>
</ol>
<ol>
<li style="list-style-type: none;">
<ul>
<li>Arbitrage :
<ul>
<li>Analyser et prioriser les décisions face à la résistance d&rsquo;un fournisseur.</li>
</ul>
</li>
<li>Vigilance Documentaire :
<ul>
<li>Identifier les pièges des certifications à périmètre restreint (ex: ISO 27001 limitée).</li>
</ul>
</li>
<li>Simulation d&rsquo;Entretien :
<ul>
<li>Gérer les interlocuteurs (RSSI, Admin) et les réponses évasives.</li>
</ul>
</li>
<li>Scoring :
<ul>
<li>Utiliser une grille de maturité pour positionner objectivement le tiers.</li>
</ul>
</li>
</ul>
</li>
</ol>
<p data-path-to-node="24,1,0"><strong>Validation des acquis :</strong></p>
<ul>
<li data-path-to-node="24,1,0"><span data-path-to-node="24,1,1,1,0,1"><span class="citation-318">QCM (Questionnaire à Choix Multiples) de fin de session portant sur les protocoles et la sécurité</span></span>.</li>
</ul>
<p><strong> Profil Formateur</strong> :</p>
<ul>
<li>Expert en Gouvernance cybersécurité</li>
<li>Praticien de la gestion des risques tiers (TPRM) ayant conduit des missions de mise en conformité réglementaire (NIS2, DORA).</li>
</ul>
<p><strong>Autre formation disponible en gouvernance </strong></p>
<ul>
<li><strong><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/elaborer-pca-plan-de-continuite-activite/">Formation Elaborer un PCA Plan de Continuité d’Activité</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-exercice-de-gestion-de-crise-cyber/">Formation Exercice de Gestion de Crise cybersécurité</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-gestion-de-crise-cyber/">Formation Gestion de crise cyber les fondamentaux</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-rssi/">formation RSSI</a></strong></li>
<li><strong><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-rssi-avance/">Formation RSSI avancé</a></strong></li>
</ul>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/audit-du-risque-tiers/">Audit du Risque Tiers</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation RSSI avancé</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi-avance/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 15:04:39 +0000</pubDate>
				<guid isPermaLink="false">https://formations.dndagency.fr/?post_type=product&#038;p=37458</guid>

					<description><![CDATA[<p>1 – Introduction Accueil des participants, présentation de la formation RSSI Avance Évolution du métier de RSSI, les défis du RSSI, les compétences à développer Définir le périmètre du poste de RSSI dans l’entreprise 2 – Analyse et compréhension de l’organisation Historique de l’organisation Mission, Vision, Objectifs et Stratégie de l’organisation La culture de l’organisation [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi-avance/">Formation RSSI avancé</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3><strong>1 – Introduction</strong></h3>
<ul>
<li>Accueil des participants, présentation de la formation RSSI Avance</li>
<li>Évolution du métier de RSSI, les défis du RSSI, les compétences à développer</li>
<li>Définir le périmètre du poste de RSSI dans l’entreprise</li>
</ul>
<h3><strong>2 – Analyse et compréhension de l’organisation</strong></h3>
<ul>
<li>Historique de l’organisation</li>
<li>Mission, Vision, Objectifs et Stratégie de l’organisation</li>
<li>La culture de l’organisation</li>
<li>Identifier, analyser, influence et tirer le meilleur parti des parties prenantes</li>
<li>Réussir sa prise de fonction</li>
<li>Soutenir et être soutenu au sein de l’entreprise</li>
<li>Utiliser au mieux la communauté Cyber</li>
</ul>
<h3><strong>3 – Gestion des risques de l’information</strong></h3>
<ul>
<li>Les fondamentaux de l’appréciation des risques de l’information</li>
<li>Identification des actifs, inventaire et classification, « crown jewels », flux d’information</li>
<li>Identification des menaces cyber (PEST, MITRE ATT&amp;CK)</li>
<li>Identification des contraintes légales et réglementaires</li>
</ul>
<h3><strong>4 – Créer de la clarté organisationnelle : Le modèle</strong></h3>
<ul>
<li>Objectifs et bénéfices de la clarté organisationnelle, chaînon manquant à la plupart des organisations peu performantes</li>
<li>Introduction à une approche structurée pour définir la clarté organisationnelle</li>
<li>La discipline, élément clé de la réussite d’une stratégie Cyber</li>
</ul>
<h3><strong>5 – Les éléments fondamentaux préalables à la stratégie Cyber</strong></h3>
<p><strong>5.1 Raison d’être : pourquoi existons-nous ?</strong></p>
<ul>
<li>Penser au-delà de la protection de l’information, alignement avec la mission et raison d’être de l’entreprise et avec le périmètre d’action du RSSI</li>
<li>Méthodologies pour définir le premier niveau de la Mission de l’équipe Cyber</li>
</ul>
<p><strong>5.2 Les valeurs fondamentales : comment nous comportons-nous ?</strong></p>
<ul>
<li>Les valeurs, fondements de l’identité de l’équipe Cyber</li>
<li>Les différents types de valeurs : fondamentales, aspirationnelles, comportementales (« permission to play »), accidentelles</li>
<li>Identifier des valeurs fondamentales de l’équipe Cyber en phase avec l’organisation.</li>
</ul>
<p><strong>5.3 Que faisons-nous ?</strong></p>
<ul>
<li>Définir clairement les activités de l’équipe Cyber</li>
<li>Le deuxième niveau de définition de la Mission de l’équipe Cyber</li>
</ul>
<h3><strong>6 – Définir la stratégie Cyber</strong></h3>
<p><strong>6.1 Comment allons-nous réussir ?</strong></p>
<ul>
<li>Qu’est-ce qu’une stratégie ?</li>
<li>Identifier un GOA « Grand Objectif Audacieux – le principe du hérisson</li>
<li>Définir les « ancres stratégique » ou « piliers stratégiques »</li>
<li>Définir la Vision de l’organisation Cyber</li>
</ul>
<p><strong>6.2 Définir le plan stratégique</strong></p>
<ul>
<li>Utilisation d’un référentiel (framework) pour organiser les activités Cyber
<ul>
<li>Revue des référentiels les plus courants</li>
<li>Quel(s) référentiel(s) choisir pour votre organisation</li>
<li>Quand et comment créer son propre référentiel ?</li>
</ul>
</li>
<li>Analyse détaillée des activités et services Cyber existants (As-Is)</li>
<li>Analyse de la maturité cyber de l’organisation</li>
<li>Définir l’état futur de la sécurité (To-Be)</li>
<li>Gap Analysis et Définition des activités du programme Cyber</li>
<li>Priorisation des activités du programme Cyber et production du Plan</li>
</ul>
<h3><strong> </strong><strong>7 – Obtenir le support de la Direction et du Conseil D’Administration</strong></h3>
<ul>
<li>Créer un Business Case et un récit convaincants
<ul>
<li>Définir les bénéfices d’un programme Cyber</li>
<li>Analyse de l’audience et l’art du « story-telling »</li>
</ul>
</li>
<li>Les clés d’une réunion convaincante avec la Direction et le Conseil d’administration</li>
</ul>
<h3><strong>8 – Implémentation de la Stratégie Cyber</strong></h3>
<ul>
<li>Design d’un Modèle organisationnel Cible pour l’organisation Cyber
<ul>
<li>Le business model de l’équipe</li>
<li>Définition d’un catalogue d’activités et de services</li>
<li>Principes de design de l’équipe (localisation, outsourcing, délégation)</li>
</ul>
</li>
</ul>
<ul>
<li>Gestion des ressources et des capacités Cyber</li>
</ul>
<h3><strong><sup> </sup></strong><strong>9 – Développer une équipe Cyber hautement performante</strong></h3>
<ul>
<li>Les bonnes personnes avant tout</li>
<li>Développer les 5 principes d’une équipe hautement performantes</li>
<li>Communiquer la clarté organisationnelle</li>
<li>Renforcer la clarté organisationnelle</li>
</ul>
<h3><strong> </strong><strong>10 – Responsabilités Opérationnelles du RSSI</strong></h3>
<ul>
<li>La gestion du risque cyber au quotidien</li>
<li>La gestion de la conformité
<ul>
<li>Mise en place d’une approche de certification</li>
<li>Gestion des audits internes et externes</li>
</ul>
</li>
<li>La gestion du budget Cyber</li>
<li>Le pilotage de la Cyber par les métriques
<ul>
<li>Revue opérationnelle des services</li>
<li>La création et mise en place d’un tableau de bord cyber effectif</li>
</ul>
</li>
</ul>
<p><strong>11 Fin de session RSSI :</strong></p>
<ul>
<li>Synthèse, question et réponses</li>
<li>QCM d’évaluation à chaud</li>
<li>à l&rsquo;issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les connaissances acquises. Cet examen de type QCM dure entre 2h00 et 3h00 (format de l’examen en cours de conception) et a lieu durant la dernière après-midi de formation. La réussite à l&rsquo;examen donne droit à la certification <strong>RSSI  Niv 2</strong></li>
</ul>
<p><img decoding="async" class="alignnone wp-image-34135 size-thumbnail" title="formation en cybersécurité " src="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-150x150.webp" alt="certification cybersécurité dnda" width="150" height="150" srcset="https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-150x150.webp 150w, https://formations.dndagency.fr/wp-content/uploads/2015/04/logo_certif.jpg-100x100.webp 100w" sizes="(max-width: 150px) 100vw, 150px" /></p>
<p><strong>Pour aller plus loin et </strong> poursuivre l’acquisition de compétences et explorer d’autres domaines clés de l’audit PASSI, nous vous proposons :</p>
<ul>
<li style="list-style-type: none;">
<ul>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/audit-d-architecture-passi/">Audit d’architecture PASSI</a></li>
<li>RSSI</li>
<li><a href="https://formations.dndagency.fr/formation/audit-passi-anssi/tests-d-intrusion-passi/">Tests d’intrusion PASSI</a></li>
<li><a href="https://formations.dndagency.fr/formation/autre-formation/audit-organisationnel-et-physique-passi/">Audit organisationnel et physique PASSI</a></li>
</ul>
</li>
</ul>
<p>&nbsp;</p>
<h6 class="my-0"><strong>Besoin d’une démarche complète ?</strong></h6>
<p class="my-0">Découvrez <strong>notre accompagnement sur-mesure pour RSSI  ( prise de poste ou perfectionnement </strong>— du diagnostic initial au pilotage opérationnel de vos plans d’action,  coaching et suivi post-formation.</p>
<blockquote>
<p class="my-0"><a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a>pour bâtir ensemble un parcours personnalisé ou un projet clé en main</p>
</blockquote>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/gouvernance-gestion-risques-cyber/formation-rssi-avance/">Formation RSSI avancé</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Elaborer un PCA Plan de Continuité d’Activité</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/elaborer-pca-plan-de-continuite-activite/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Mon, 08 Sep 2025 13:33:12 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=36218</guid>

					<description><![CDATA[<p>Jour 1 : Introduction et Analyse des Risques Introduction à la gestion de crise et à la continuité d&#8217;activité Contexte actuel et évolutions récentes. Fondamentaux, objectifs, et enjeux. Étude des principales réglementations (ISO 22301, etc.). Réaliser l&#8217;analyse des risques et des besoins (3 heures) Différencier les risques bruts et les risques nets. Introduction à la [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/elaborer-pca-plan-de-continuite-activite/">Formation Elaborer un PCA Plan de Continuité d’Activité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>Jour 1 : Introduction et Analyse des Risques </strong></h6>
<ol>
<li><strong>Introduction à la gestion de crise et à la continuité d&rsquo;activité </strong>
<ul>
<li>Contexte actuel et évolutions récentes.</li>
<li>Fondamentaux, objectifs, et enjeux.</li>
<li>Étude des principales réglementations (ISO 22301, etc.).</li>
</ul>
</li>
<li><strong>Réaliser l&rsquo;analyse des risques et des besoins (3 heures)</strong>
<ul>
<li>Différencier les risques bruts et les risques nets.</li>
<li>Introduction à la cartographie des risques.</li>
<li>Techniques avancées d&rsquo;analyse des risques par sites et processus.</li>
</ul>
</li>
<li><strong>Atelier Pratique : Étude de cas d&rsquo;analyse des risques (2 heures)</strong>
<ul>
<li>Mise en situation : Analyse d&rsquo;un cas réel ou fictif.</li>
<li>Discussion en groupe et retour d&rsquo;expérience.</li>
</ul>
</li>
</ol>
<h6><strong>Jour 2 : Gestion de Crise et Continuité d&rsquo;Activité </strong></h6>
<ol>
<li><strong>Mettre en place un dispositif de gestion de crise </strong>
<ul>
<li>Organisation et gestion des cellules de crise.</li>
<li>Élaboration de la documentation essentielle (PGC, PCC, etc.).</li>
<li>Exemples concrets de plans de gestion de crise.</li>
</ul>
</li>
<li><strong>Mettre en place un plan de continuité d&rsquo;activité </strong>
<ul>
<li>Rôles et responsabilités dans un PCA.</li>
<li>Documentation et communication : PCM, PCSI, PCLS, etc.</li>
<li>Exécution de scénarios pratiques pour divers cas d&rsquo;interruption.</li>
</ul>
</li>
<li><strong>Atelier Pratique : Simulation de gestion de crise </strong>
<ul>
<li>Simulation interactive d&rsquo;une crise en équipe.</li>
<li>Évaluation et retour d&rsquo;expérience.</li>
</ul>
</li>
</ol>
<h6><strong>Jour 3 : Évaluation, Amélioration et Certification </strong></h6>
<ol>
<li><strong>S&rsquo;assurer de l&rsquo;efficacité du PGC et du PCA </strong>
<ul>
<li>Introduction au Plan d&rsquo;Amélioration Continue (PAC).</li>
<li>Planification et exécution de tests et d&rsquo;exercices.</li>
<li>Conduite d&rsquo;audits internes.</li>
</ul>
</li>
<li><strong>Le SMCA (Système de Management de la Continuité d&rsquo;Activité) et ISO22301</strong>
<ul>
<li>Principes du SMCA.</li>
<li>Processus de certification ISO22301.</li>
<li>Meilleures pratiques et retour d&rsquo;expérience.</li>
</ul>
</li>
<li><strong>Mise en situation et quiz de validation </strong>
<ul>
<li>Formation des acteurs clés du PCA.</li>
<li>Quiz de récapitulation et validation des acquis.</li>
<li>Évaluation finale et feedback.</li>
</ul>
</li>
</ol>
<h6><strong>Fin de session :</strong></h6>
<ul>
<li><strong>Évaluation a froid :</strong>
<ul>
<li>Test des connaissances acquises à l’aide d’un QCM sur les meilleures pratiques.</li>
<li>Retours individuels et collectifs sur les performances observées pendant la formation.</li>
<li>proposition d’un plan de progrès une semaine après la formation.</li>
</ul>
</li>
</ul>
<p><strong>Profil des formateurs </strong></p>
<ul>
<li>Consultant Confirmé en cybersécurité issu des équipes de  <strong>Gouvernance et SOC de <a href="https://dndagency.fr/">DNDA</a></strong></li>
</ul>
<h6 data-path-to-node="0">Poursuivre votre montée en compétences</h6>
<p data-path-to-node="1">Modules complémentaires recommandés pour élargir vos compétences en résilience et gestion des risques cyber :</p>
<ul>
<li data-path-to-node="2,1,0"><b data-path-to-node="2,1,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-gestion-de-crise-cyber/">Gestion &amp; Exercices de Crise Cyber</a> :</b>
<ul>
<li data-path-to-node="2,1,0">Entraînements tactiques et simulations pour le pilotage des cellules de crise.</li>
</ul>
</li>
<li data-path-to-node="2,2,0"><b data-path-to-node="2,2,0" data-index-in-node="0"><a href="https://formations.dndagency.fr/produit/banque/finance/gestion-de-crise-et-pca/">Pilotage Opérationnel &amp; Gestion de Crise du PCA</a> :</b>
<ul>
<li data-path-to-node="2,2,0">Maintien des activités en mode dégradé et gouvernance de bascule.</li>
</ul>
</li>
</ul>
<h6 data-path-to-node="4">Accompagnement en Diagnostic et Gouvernance Cyber</h6>
<p data-path-to-node="5">DNDAgency intervient directement au sein de votre organisation, du diagnostic initial au pilotage de vos plans d&rsquo;action : ingénierie de plans sur-mesure, audits blancs, coaching des équipes de direction et suivi post-formation.</p>
<p data-path-to-node="6">Contactez nos experts pour un projet personnalisé ou clé en main <a href="https://formations.dndagency.fr/nous-contacter/"><strong>Contactez-nous </strong></a></p>
<h6 data-path-to-node="8">Actualité liée :</h6>
<ul data-path-to-node="9">
<li>
<p data-path-to-node="9,0,0"><a class="ng-star-inserted" href="https://formations.dndagency.fr/actualites/pourquoi-et-comment-mettre-en-place-un-pra-pca-cybersecurite/" target="_blank" rel="noopener">Comment former vos équipes IT au plan de reprise et de continuité d&rsquo;activité ?</a></p>
</li>
</ul>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/elaborer-pca-plan-de-continuite-activite/">Formation Elaborer un PCA Plan de Continuité d’Activité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Formation Exercice de Gestion de Crise cybersécurité</title>
		<link>https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-exercice-de-gestion-de-crise-cyber/</link>
		
		<dc:creator><![CDATA[christophe]]></dc:creator>
		<pubDate>Sun, 11 Aug 2024 12:40:17 +0000</pubDate>
				<guid isPermaLink="false">https://formation-cn.fr/?post_type=product&#038;p=36216</guid>

					<description><![CDATA[<p>1 &#8211; Contexte et enjeux Préparation et Introduction  Introduction à la Gestion de Crise : Présentation des objectifs de la formation. Rappel des fondamentaux de la gestion de crise en cybersécurité. Briefing Opérationnel Présentation du scénario de crise élaboré en collaboration avec le RSSI. Explication des rôles et responsabilités des participants. Présentation sur les menaces [&#8230;]</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-exercice-de-gestion-de-crise-cyber/">Formation Exercice de Gestion de Crise cybersécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h6><strong>1 &#8211; Contexte et enjeux</strong></h6>
<h6><strong>Préparation et Introduction </strong></h6>
<ol>
<li><strong>Introduction à la Gestion de Crise :</strong>
<ul>
<li>Présentation des objectifs de la formation.</li>
<li>Rappel des fondamentaux de la gestion de crise en cybersécurité.</li>
</ul>
</li>
<li><strong>Briefing Opérationnel </strong>
<ul>
<li>Présentation du scénario de crise élaboré en collaboration avec le RSSI.</li>
<li>Explication des rôles et responsabilités des participants.</li>
<li>Présentation sur les menaces et vulnérabilités spécifiques au scénario.</li>
<li>Présentation des outils et ressources disponibles pour gérer la crise.</li>
</ul>
</li>
</ol>
<h6><strong> Simulation de Crise  / Groupe  sous forme de jeux interactif</strong></h6>
<h6><strong>Phase 1 : Initialisation :</strong></h6>
<ol>
<li><strong>Déclenchement de la Crise :</strong>
<ul>
<li>Introduction de l&rsquo;Incident cyber majeur.</li>
<li>Activation des protocoles de gestion de crise.</li>
</ul>
</li>
<li><strong>Communication Initiale :</strong>
<ul>
<li>Établissement des canaux de communication.</li>
<li>Diffusion des premières informations aux équipes concernées.</li>
</ul>
</li>
</ol>
<p><strong><em>Nota :</em></strong><em> Les formateurs déclenchent l’exercice en simulant un Incident cyber majeur, tel qu&rsquo;une attaque par ransomware ou une intrusion dans le système, qui nécessite une réponse immédiate et ils fournissent aux participants des informations contextuelles nécessaires pour comprendre la nature de la crise et les défis à relever.</em></p>
<h6><strong>Phase 2 Escalade :</strong></h6>
<ol>
<li><strong>Gestion de l’Escalade :</strong>
<ul>
<li>Introduction de complications supplémentaires dans le scénario.</li>
<li>Adaptation des stratégies de réponse.</li>
</ul>
</li>
<li><strong>Coordination Inter-Équipes :</strong>
<ul>
<li>Collaboration entre équipes internes et externes.</li>
<li>Mise en place de stratégies pour assurer la continuité des activités critiques.</li>
</ul>
</li>
</ol>
<h6><strong>Phase 3 &#8211; Résolution :</strong></h6>
<ol>
<li><strong>Contenir et Résoudre l’Incident :</strong>
<ul>
<li>Mise en œuvre des mesures correctives pour résoudre l’incident.</li>
<li>Validation des actions et rétablissement des systèmes.</li>
</ul>
</li>
<li><strong>Analyse Post-Incident :</strong>
<ul>
<li>Analyse rapide des causes racines.</li>
<li>Préparation d’un plan pour éviter la récurrence de l’incident.</li>
</ul>
</li>
</ol>
<h6><strong>Phase 4 -Débriefing et Conclusion :</strong></h6>
<ol>
<li><strong>Retour d’Expérience :</strong>
<ul>
<li>Discussion sur les performances et les leçons apprises.</li>
<li>Identification des points forts et des améliorations possibles.</li>
</ul>
</li>
<li><strong>Évaluation et Conclusion :</strong>
<ul>
<li>Feedback des participants sur l’exercice.</li>
<li>Établissement de recommandations pour améliorer les procédures de gestion de crise</li>
</ul>
</li>
</ol>
<ul>
<li>Nota : <em>les formateurs durant l’exercice observent les participants, les guident et fournissent des indices ou des informations supplémentaires si nécessaire pour faire avancer l’exercice. Ils s&rsquo;assurent que le rythme de l’exercice est maintenu, introduisant des complications supplémentaires ou des développements inattendus pour simuler une escalade réaliste de la crise.</em></li>
</ul>
<h6><strong>Phase 5 -Débriefing de l’Exercice :</strong></h6>
<ul>
<li>Transmission du rapport d&rsquo;observation détaillé et du plan d&rsquo;action personnalisé.</li>
</ul>
<h6> <strong>Phase 6-Suivi Post-Exercice :</strong></h6>
<ul>
<li>Transmission d’un Rapport à J+6) :
<ul>
<li>  (Rapport détaillé sur l’exercice, incluant des observations, des recommandations et un plan d’action pour renforcer la capacité de gestion de crise.</li>
</ul>
</li>
</ul>
<h5><strong>Autres formation disponible</strong></h5>
<ul>
<li><span style="color: #003300;"><a style="color: #003300;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/elaborer-pca-plan-de-continuite-activite/">Elaborer un plan de continuité PCA</a></span></li>
<li><span style="color: #003300;"><a style="color: #003300;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-gestion-de-crise-cyber-les-fondamentaux/">Gestion de crise Cyber </a></span></li>
<li><span style="color: #003300;"><a style="color: #003300;" href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-exercice-de-gestion-de-crise-cyber/">Exercice de gestion de crise Cybersécurité </a></span></li>
<li><span style="color: #333300;"><a style="color: #333300;" href="https://formations.dndagency.fr/formation/banque/finance/gestion-de-crise-et-pca/">Gestion crise du PCA </a></span></li>
</ul>
<p><strong>Profil des formateurs </strong></p>
<ul>
<li>Consultant Confirmer en cybersécurité issu des équipes de  <strong>Gouvernance et SOC de <a href="https://dndagency.fr/">DNDA</a></strong></li>
</ul>
<p>Actualité sur le même sujet :</p>
<ul>
<li><span style="color: #000000;"><a style="color: #000000;" href="https://formations.dndagency.fr/actualites/formation_pra_pca_des_si/">Comment former vos equipes IT au plan de reprise et de continuité d&rsquo;activité</a> </span></li>
</ul>
<p><strong>Formations complémentaires proposées dans le catalogue DNDA Formation</strong></p>
<ul>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/formation-iso-27001-securite-information-certification-smsi/ebios-risk-manager/"><strong>Gestion des risques EBIOS RM</strong></a><br />
<em>Approfondissement de la méthode EBIOS Risk Manager, ateliers de cartographie et d’analyse des risques, élaboration de plans d’actions adaptés.</em></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/gouvernance/formation-exercice-de-gestion-de-crise-cyber/"><strong>Gestion de crise cyber et continuité d’activité</strong></a><br />
<em>Exercices pratiques de gestion de crise, élaboration et test de PCA/PRA, coordination avec l’ANSSI et les autorités.</em></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/sensibilisation-a-la-cybersecurite/"><strong>Sensibilisation à la cybersécurité pour l’ensemble du personnel</strong></a><br />
<em>Modules courts pour tous les collaborateurs, gestion des mots de passe, détection de phishing, comportements à risque.</em></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/red-team/cybersecurite-systemes-industriels/"><strong>Cybersécurité des systèmes industriels (OT/ICS)</strong></a><br />
<em>Sécurisation des réseaux industriels, gestion des vulnérabilités spécifiques, bonnes pratiques pour les environnements critiques.</em></li>
<li><a href="https://formations.dndagency.fr/formation/formation-en-cybersecurite/conformite-et-rgpd/nis2-lead-implementer/"><strong>Sécurité des prestataires et gestion des tiers</strong></a><br />
<em>Évaluation de la sécurité des fournisseurs, contractualisation, audits de conformité des sous-traitants.</em></li>
<li><strong>Mise en œuvre et suivi d’une PSSI</strong><br />
<em>Élaboration, déploiement et suivi d’une Politique de Sécurité des Systèmes d’Information conforme aux exigences réglementaires.</em></li>
</ul>
<p><a href="https://formations.dndagency.fr/?attachment_id=37514"><img loading="lazy" decoding="async" class="alignright wp-image-37514 size-thumbnail" src="https://formations.dndagency.fr/wp-content/uploads/2025/12/execice-de-gestion-de-crise-cyber-DNDA--150x148.jpg" alt="" width="150" height="148" srcset="https://formations.dndagency.fr/wp-content/uploads/2025/12/execice-de-gestion-de-crise-cyber-DNDA--150x148.jpg 150w, https://formations.dndagency.fr/wp-content/uploads/2025/12/execice-de-gestion-de-crise-cyber-DNDA--100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a></p>
<p>&nbsp;</p>
<p>L’article <a href="https://formations.dndagency.fr/produit/formation-en-cybersecurite/formation-exercice-de-gestion-de-crise-cyber/">Formation Exercice de Gestion de Crise cybersécurité</a> est apparu en premier sur <a href="https://formations.dndagency.fr">DNDA Formation</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
