Dispositif préparatoire sur mesure (Sous NDA)
-
- Engagement de confidentialité : Signature préalable d’un accord de confidentialité pour protéger vos données techniques.
- Analyse de votre SI : Transmission en amont de votre cartographie SI et de l’inventaire des actifs critiques.
- Conception sur mesure : Adaptation des scénarios et cas pratiques directement à votre écosystème informatique.
Jour 1 — Cartographie SI, Dépendances et Incidentologie TIC
Alignement et qualification des actifs critiques
- Introduction flash & QCM d’entrée : Évaluation initiale et cadrage des exigences (DORA Art. 5 et 6).
- Atelier cartographie sur mesure : Identification des fonctions critiques et inventaire des actifs TIC (DORA Art. 8.1 à 8.3).
- Analyse des dépendances & SPOF : Cartographie des flux, points de défaillance unique et dépendances inter-systèmes (DORA Art. 8.4 et 8.5).
Qualification et gestion des incidents de sécurité TIC
- Seuils et critères de gravité : Application des critères de classification d’incidents (indisponibilité, impact, données) (DORA Art. 18).
- Procédure de gestion des incidents : Alignement des processus d’escalade, de détection et de réponse IT (DORA Art. 17).
- Simulation de crise & notification : Cas pratique de qualification et déroulement du processus d’alerte (DORA Art. 19).
Jour 2 — Résilience technique, Sécurisation des tiers et Remédiation
Continuité d’exploitation, PRA/PCA et résilience des infrastructures
- Sauvegardes et restauration : Immuabilité des données, stockage air-gap et protection contre les ransomwares (DORA Art. 12.1 et 12.3).
- Exercice PRA/DRP : Simulation de bascule de datacenter/cloud et ajustement des RTO/RPO (DORA Art. 11.1 à 11.4).
- Programme de tests de résilience : Scans de vulnérabilités, correctifs et préparation aux tests d’intrusion TLPT (DORA Art. 24 et 25).
Maîtrise des accès tiers, MCS et plan d’action
- Sécurisation des prestataires TIC : Contrôle des accès tiers, IAM, bastions d’administration et architecture Zero Trust (DORA Art. 9.2 et Art. 28).
- Maintien en condition de sécurité (MCS) : Traitement de la dette technique, obsolescences et suivi des SLA (DORA Art. 9.1 et Art. 30).
- Atelier de clôture : Co-construction de la feuille de route technique et du plan de remédiation (DORA Art. 6.8).
Fin de session :
- Synthèse, question et réponses
- QCM d’évaluation à chaud
- Remise des supports de formation et outils pratiques
Profil des Intervenants DNDA :
- Hadrien est consultant spécialisé en Gouvernance, Risque et Conformité, certifié ISO 27005 Risk Manager et ISO 27001 Lead Implémenter .Fort de nombreuses missions en cybersécurité réglementaire (DORA, NIS2, ISO 27001), il accompagne des institutions financières et prestataires IT dans leurs projets de mise en conformité, d’audit et de gestion de crise.
Pour aller plus loin
Poursuivez votre parcours DORA ou assurez un accompagnement complet de votre organisation avec nos autres modules et solutions sur-mesure :
Autres modules DORA disponibles :
- Sensibilisation DORA & Enjeux de la Résilience Numérique
- Gestion des risques numériques & incidents sous DORA
- Gestion de la relation avec les tiers essentiels sous DORA
Besoin d’une démarche complète ?
Découvrez notre accompagnement sur-mesure à la mise en conformité DORA — du diagnostic initial au pilotage opérationnel de vos plans d’action, avec audits blancs, coaching et suivi post-formation.
Contactez-nous pour bâtir ensemble un parcours personnalisé ou un projet clé en main