Piloter la conformité NIS 2 et DORA
Traduire les obligations NIS 2 et DORA en plan d'action concret.
Traduire les nouvelles obligations réglementaires en plan d'action : déterminer si l'entité est assujettie à NIS2 ou DORA, cartographier les obligations (gouvernance, gestion de risque, notification), comprendre les exigences DORA propres au secteur financier, et bâtir un plan de mise en conformité priorisé.
- Durée
- 2 jours (14 heures)
- Modalités
- Présentiel, Distanciel synchrone, Hybride
- Prochaine session
- 4 déc. 2026 → 7 déc. 2026
- Prix
- 1 600 € HT
Objectifs pédagogiques
- Déterminer si son organisation est assujettie à NIS 2 ou DORA
- Cartographier les obligations de gouvernance et de gestion des risques
- Maîtriser les obligations de notification d'incident
- Construire une feuille de route de mise en conformité
Public visé
DSI, RSSI, DPO, juristes, dirigeants d'entités concernées
Prérequis
Notions de gouvernance de la sécurité
En bref
- Niveau
- Intermédiaire
- Durée
- 2 jours (14 heures)
- Prix
- 1 600 € HT
- Modalités pédagogiques
- Présentiel, Distanciel synchrone, Hybride
- Formats
- Inter-entreprises, Intra-entreprise
- Langue
- Français
- Lieux
- Versailles, La Défense (Tour Canopy), Clermont-Ferrand
- Effectif
- De 2 à 12 participants
Programme détaillé
Module 1 – Contexte réglementaire européen et transposition française
- Finalités de NIS2 et de DORA : renforcement de la cybersécurité et de la résilience opérationnelle numérique.
- Différences entre une directive à transposer et un règlement européen directement applicable.
- Articulation entre textes européens, dispositions nationales, textes d’application et recommandations des autorités.
- État de la transposition française de NIS2 et identification des textes applicables à la date de la formation.
- Relations avec les dispositifs existants : RGPD, gestion des risques, sécurité de l’information et continuité d’activité.
Module 2 – Périmètre NIS2 : entités essentielles et importantes
- Secteurs et activités concernés, critères de taille et cas particuliers d’assujettissement.
- Distinction entre entités essentielles et importantes et conséquences pour leur supervision.
- Délimitation du périmètre organisationnel, des services et des systèmes d’information concernés.
- Prise en compte des groupes, des prestataires et des dépendances dans l’analyse du périmètre.
- Informations et démarches nécessaires à la qualification de l’entité auprès de l’autorité compétente.
Étude de cas : Examiner plusieurs organisations fictives, identifier les critères d’assujettissement et formuler une conclusion argumentée, en précisant les informations manquantes.
Module 3 – Obligations de sécurité et de notification d’incident
- Gestion des risques : analyse, politiques de sécurité et mesures proportionnées aux enjeux.
- Principaux domaines de protection : gestion des accès, vulnérabilités, fournisseurs, continuité, sauvegardes et sensibilisation.
- Qualification des incidents importants et organisation du circuit interne de remontée de l’information.
- Étapes de notification prévues par NIS2 : alerte précoce, notification et rapport final, selon le cadre applicable.
- Documentation des mesures, suivi de leur efficacité et constitution des éléments de preuve.
Exercice : À partir d’un incident fictif, repérer les informations à réunir, les interlocuteurs à mobiliser et les étapes du processus de notification.
Module 4 – DORA : résilience opérationnelle du secteur financier
- Entités financières concernées et articulation de DORA avec NIS2 pour les exigences qu’il couvre.
- Cadre de gestion des risques liés aux technologies de l’information et de la communication : gouvernance, actifs, dépendances et mesures de protection.
- Gestion et déclaration des incidents majeurs liés aux TIC : classification, responsabilités et organisation du reporting.
- Programme de tests de résilience et place des tests avancés pour les entités concernées.
- Risques liés aux prestataires TIC : registre d’informations, contrats, suivi, concentration et stratégies de sortie.
- Conditions du partage d’informations sur les cybermenaces et articulation avec les obligations de confidentialité.
Module 5 – Responsabilité des dirigeants et sanctions
- Approbation et supervision des mesures de gestion des risques par les organes de direction.
- Formation des dirigeants, répartition des responsabilités et coordination entre sécurité, conformité, juridique et métiers.
- Contrôles, demandes d’information et mesures correctrices des autorités compétentes.
- Régimes de sanctions et responsabilités selon les textes applicables et la catégorie d’entité.
- Reporting à la direction : risques, écarts, décisions, ressources et suivi des actions.
Module 6 – Atelier : feuille de route de mise en conformité
- Diagnostic initial : périmètre, exigences applicables, dispositifs existants et écarts.
- Distinction entre actions organisationnelles, techniques, documentaires et contractuelles.
- Priorisation selon les risques, les dépendances, les ressources et les échéances applicables.
- Gouvernance du plan : responsables, jalons, indicateurs et preuves de réalisation.
Atelier : Construire une feuille de route pour une organisation fictive relevant de NIS2 ou de DORA. Présenter les priorités, les responsabilités et les éléments permettant de suivre la mise en conformité.
Méthodes pédagogiques
Apports structurés et études de cas concrets ; ateliers pratiques et labs sur plateforme de pratique ; jusqu'à 70 % de pratique sur les modules techniques ; supports fournis et accès aux environnements d'entraînement
Modalités d'évaluation
Test de positionnement en amont ; évaluations continues (QCM, travaux pratiques) ; évaluation de fin de formation et attestation ; passage des examens de certification le cas échéant
Formateur
Maximilien Vohnout
Financement
Cette formation peut être financée par :
- OPCO de votre branche professionnelle, pour les salariés
- Plan de développement des compétences de votre entreprise
- France Travail (AIF), pour les demandeurs d'emploi
- Transitions Pro, dans le cadre d'un projet de reconversion professionnelle
Nous vous accompagnons dans le montage de votre dossier de financement.
Accessibilité
Toutes nos formations sont accessibles aux personnes en situation de handicap. Avant votre inscription, notre référent handicap étudie avec vous vos besoins et les adaptations possibles : aménagement du rythme et des modalités, adaptation des supports, accessibilité des locaux, et recours si nécessaire à des partenaires spécialisés. Nos trois sites sont accessibles aux personnes à mobilité réduite.
Inscription
S'inscrire à la session du 4 déc. 2026 → 7 déc. 2026
Laissez vos coordonnées : un conseiller vous recontacte pour confirmer votre inscription et son financement.
