Piloter le risque cyber : le rôle du dirigeant

Cette action de formation a pour objectif d’accompagner les dirigeants de TPE/PME dans la compréhension des risques cyber, de leurs responsabilités et de la mise en place d’une gouvernance adaptée afin de renforcer la résilience de leur entreprise face aux cybermenaces. Les compétences acquises permettent d’intégrer la cybersécurité dans le pilotage stratégique de l’entreprise et d’adopter les bonnes pratiques en matière de prévention, de conformité réglementaire et de gestion de crise.

Pour qui ?

– Dirigeants de TPE/PME – Gérants – Responsables d’établissement – Décideurs souhaitant intégrer la cybersécurité dans leur stratégie

Comprendre les risques cyber

  • Les cybermenaces actuelles.
  • Les mécanismes d’attaque.
  • Les fraudes ciblant les dirigeants.
  • Étude de cas réelle.

 

Connaître ses responsabilités

  • RGPD
  • Directive NIS2.
  • LOPMI
  • Responsabilités civiles et pénales

 

Organiser la cybersécurité de son entreprise

  • Désigner un référent.
  • Encadrer les pratiques internes.
  • Maîtriser les risques liés aux prestataires.
  • Déployer les bonnes pratiques.

 

Préparer son entreprise

  • Réaliser un diagnostic.
  • Élaborer un PCA.
  • Assurance cyber.
  • Vérification des sauvegardes.

 

Réagir efficacement à une cyberattaque

  • Les premiers réflexes.
  • L’ordre des actions.
  • Les obligations de déclaration.
  • Communication de crise.
  • Les ressources publiques (17Cyber, ANSSI, Cybermalveillance).

 

Construire son plan d’action

  • Définir les priorités.
  • Établir une feuille de route à 30 jours.
  • Identifier les ressources disponibles.

 

Le déroulé présenté ci-dessus est donné à titre indicatif. Le contenu, les exemples, les démonstrations et les mises en pratique sont adaptés aux métiers, aux besoins et au contexte de la structure afin de garantir une formation efficace.

  • Comprendre les principales cybermenaces visant les entreprises.
  • Identifier les responsabilités du dirigeant.
  • Maîtriser les obligations réglementaires (RGPD, NIS2, LOPMI).
  • Structurer une gouvernance cyber adaptée.
  • Préparer son entreprise à faire face à un incident.
  • Élaborer un plan d’actions concret pour améliorer son niveau de sécurité.
  • Aucun prérequis technique.
  • Une sensibilisation de niveau 1 est recommandée.

Modalités de mise en œuvre de l’action de formation

Au démarrage de la session, le formateur échangera avec le(s) stagiaire(s) afin d’effectuer une analyse de leurs attentes, de leurs besoins et de leurs acquis.

Moyens pédagogiques, techniques et d’encadrement :

  • Moyens et méthodes pédagogiques :
    • Apports théoriques et mises en pratique.
    • Chaque point du programme fait l’objet d’une explication théorique appuyée d’une démonstration. Elle est suivie d’une mise en pratique par le biais d’exercices concrets
  • Moyens techniques :
    • Un ordinateur équipé des logiciels et outils nécessaires à la réalisation de la formation
  • Equipe pédagogique :
    • Formatrice possédant plusieurs années d’expérience
    • Chargé(e) du projet Numerica

Moyen de suivre l’exécution de la formation :

  • Une feuille d’émargement sera signée par les stagiaires à chaque début de sessions (matin et après-midi)

Moyen permettant d’évaluer les résultats de la formation :

  • Une évaluation de la formation sera complétée par le stagiaire au terme de la session
  • Le formateur évaluera les acquis des stagiaires tout au long de la formation par des mises en situations pratiques
Durée : 3,5
Tarif : 820 € HT

Montbéliard :

Session 1 :

Sur demande

Cette formation peut-être réalisée en session sur-mesure.

Contactez-nous pour construire ensemble une formation adaptée à vos besoins.