Atelier Cyber Résilience – Actualité Cyber

Participez à un atelier interactif d’un ou deux jours, animé par des experts en cybersécurité expérimentés et certifiés. Actifs sur le terrain, ils partagent avec passion leurs connaissances, leur expertise et des enseignements tirés de situations concrètes.

Aperçu

Atelier Cyber Résilience – Actualité Cyber

Renforcer la cyber résilience – Le point sur le paysage actuel des cybermenaces

Un programme complet de cybersécurité adapté à tous les niveaux d’expertise

Dans l’environnement numérique actuel, la cybersécurité n’est plus seulement une priorité : c’est une nécessité. Conçu par des experts, ce programme fournit aux professionnels et aux équipes les connaissances et les outils nécessaires pour renforcer leur niveau de sécurité. Que vous soyez un spécialiste IT expérimenté ou que vous découvriez la cybersécurité, cette formation en deux modules vous apportera des solutions pratiques et directement applicables.

Module 1 : Actualisation des connaissances en cybersécurité

Ce premier module permet de mieux comprendre les menaces actuelles et de mettre en place des mécanismes de défense robustes.

  • Évolution du paysage des menaces : analysez des cyberincidents récents et des cas concrets afin d’identifier les vulnérabilités les plus courantes.
  • Des vulnérabilités à la réponse aux incidents : apprenez à évaluer les vulnérabilités, à comprendre leurs conséquences sur les technologies opérationnelles (OT) et à élaborer un plan de réponse aux incidents ainsi qu’un plan de continuité d’activité (PCA).
  • Concepts fondamentaux et bonnes pratiques de cybersécurité :
    • Identifiez les vulnérabilités et les erreurs de configuration courantes dans Active Directory, les systèmes de sauvegarde, les environnements cloud et les API.
    • Mettez en place un cycle de développement sécurisé grâce à la modélisation des menaces, à la séparation des environnements et aux tests d’intrusion.
    • Améliorez la gestion des vulnérabilités à l’aide de techniques d’analyse et de mesures préventives.
  • Préparation aux incidents : élaborez et mettez en œuvre un plan complet de réponse aux incidents afin de gérer efficacement les situations de crise.
  • Sécurité du cloud et protection des API : découvrez les nouveaux défis liés à la sécurisation des services cloud et des API, ainsi que les solutions adaptées.

À retenir : développez les compétences nécessaires pour identifier, réduire et traiter efficacement les cybermenaces.

 

Module 2 : Réglementations, normes et bonnes pratiques

Anticipez les évolutions réglementaires grâce à une analyse approfondie des exigences de conformité, des normes et des principaux référentiels.

  • Directive NIS 2 et évolutions réglementaires : comprenez les conséquences de réglementations telles que NIS 2 et la directive CER pour les organisations et leurs équipes IT.
  • Présentation des normes de sécurité : familiarisez-vous avec des référentiels reconnus à l’échelle internationale, tels qu’ISO 27001, NIST et CIS, et découvrez leurs applications concrètes.
  • Mise en œuvre des référentiels : apprenez à appliquer ISO 27001 et les contrôles CIS afin de renforcer les fondements de la sécurité de votre organisation.
  • Conséquences réglementaires pour les équipes IT : découvrez comment les exigences de conformité influencent les politiques, les processus et les stratégies de gestion des risques.

À retenir : transformez les exigences réglementaires en mesures concrètes afin de garantir la conformité et la sécurité de votre organisation.


Pourquoi participer à ce programme ?

  • Accompagnement par des experts : bénéficiez de l’expérience pratique de professionnels reconnus du secteur.
  • Apprentissage concret : travaillez sur des scénarios réalistes et des cas pratiques pour passer de la théorie à l’action.
  • Stratégies directement applicables : repartez avec une feuille de route claire pour renforcer la cyberrésilience de votre organisation.

N’attendez pas le prochain incident pour agir. Adoptez dès aujourd’hui une approche proactive de la cybersécurité et développez les compétences nécessaires pour protéger votre organisation dans un environnement numérique en constante évolution.

Objectifs d'apprentissage

Donnez à vos équipes les moyens de :

  • Maîtriser les concepts et la terminologie essentiels des réglementations européennes en matière de cybersécurité ;
  • Comprendre les principales composantes d’un programme de cybersécurité efficace ;
  • Découvrir différentes stratégies et méthodes applicables à la cybersécurité.

Les participants pourront également :

  • Découvrir des exemples concrets et récents ainsi que les dernières évolutions en matière de cybersécurité ;
  • Approfondir leur compréhension des principaux aspects de l’architecture de sécurité ;
  • Favoriser la collaboration et une compréhension commune entre les équipes techniques, de conformité, de gestion des risques et de management ;
  • Explorer de nombreux sujets avancés et leurs applications pratiques.

Programme

Programme adaptable

Module 1 : Actualisation des connaissances en cybersécurité

  • Évolution du paysage des menaces et analyse de cyberincidents récents ;
  • Étude de cas consacrée à un cyberincident majeur anonymisé ;
  • De la vulnérabilité à la gestion d’un incident : conséquences sur les technologies opérationnelles (OT), plan de réponse aux incidents et plan de continuité d’activité (PCA) ;
  • Concepts fondamentaux et bonnes pratiques en matière de cybersécurité ;
  • Vulnérabilités et erreurs de configuration courantes ;
  • Sécurité d’Active Directory, des systèmes de sauvegarde et des environnements cloud ;
  • Élaboration d’un plan de réponse aux incidents et gestion de crise ;
  • Préparation aux incidents : comment créer un plan efficace et préparer son organisation ?
  • Gestion des vulnérabilités, notamment à l’aide d’outils d’analyse ;
  • Sécurité des API ;
  • Développement sécurisé : ressources, modélisation des menaces, séparation des environnements et tests d’intrusion.

Module 2 : Réglementations, normes et bonnes pratiques

  • Directive NIS 2, politiques de sécurité et évolution du paysage réglementaire ;
  • Point sur les évolutions réglementaires récentes, notamment NIS 2 et la directive CER ;
  • Conséquences des réglementations pour les équipes IT ;
  • Présentation des principales normes et des principaux référentiels de cybersécurité : ISO 27001, NIST, CIS, ISO/IEC 27032, etc. ;
  • Mise en œuvre de la norme ISO 27001 et des groupes d’implémentation CIS, en lien avec les CyberFundamentals.

Cette formation est destinée à

  • Équipes techniques IT ;
  • Responsables et équipes de management opérationnel ;
  • Chefs de projet et responsables de programmes IT.