Skip to content
CyberNIS2
Formation & sensibilisation

Se former et former ses collègues

NIS 2 impose la formation régulière de l'ensemble des collaborateurs, y compris les dirigeants. Voici comment structurer votre programme de formation cybersécurité.

L'obligation de formation dans NIS 2

L'article 20 de NIS 2 impose aux organes de direction de suivre des formations afin d'acquérir des connaissances suffisantes en matière de cybersécurité. Ces connaissances leur permettent d'identifier les risques et d'évaluer les pratiques de gestion des cyberrisques. Les entités doivent également proposer des formations similaires à leurs employés régulièrement.

Former selon les profils

Les besoins de formation varient selon les responsabilités. Adaptez le contenu à chaque public.

RSSI & équipes sécurité

Approfondissez les exigences techniques de NIS 2 et préparez votre organisation à la mise en conformité.

  • Analyse de risques NIS 2
  • Gestion des incidents et notification ANSSI
  • Sécurité de la chaîne d'approvisionnement
  • Tests d'intrusion et audits

Direction & management

Comprenez vos responsabilités légales et votre rôle dans la gouvernance cybersécurité.

  • Responsabilité des dirigeants sous NIS 2
  • Gouvernance et prise de décision cyber
  • Gestion de crise et communication de crise
  • Risques réputationnels et financiers

Ensemble des collaborateurs

Sensibilisez tous vos employés aux bonnes pratiques cyber indispensables.

  • Phishing et ingénierie sociale
  • Gestion des mots de passe et MFA
  • Bonnes pratiques sur les appareils nomades
  • Signalement d'un incident de sécurité

Équipes métier & DSI

Intégrez la cybersécurité dans vos projets et processus opérationnels.

  • Security by design dans les projets
  • Sécurité des développements (DevSecOps)
  • Gestion des accès et des identités
  • Continuité d'activité et PRA/PCA

Construire son plan de formation

4 étapes pour mettre en place un programme de sensibilisation efficace.

1

Cartographier les besoins

Identifiez les profils à former en priorité (dirigeants, RSSI, tous collaborateurs) et les compétences manquantes.

2

Choisir le format adapté

E-learning, présentiel, ateliers pratiques ou serious game selon les profils et les contraintes de votre organisation.

3

Planifier et déployer

Intégrez la formation au plan de formation annuel. Prévoyez des sessions régulières et des rappels.

4

Mesurer et améliorer

Évaluez l'efficacité des formations (tests, simulations de phishing) et ajustez le programme chaque année.

Ressources officielles

Des ressources gratuites et fiables publiées par les autorités compétentes.

ANSSIGuide officiel

Guide d'hygiène informatique

42 mesures fondamentales pour la sécurité des systèmes d'information. Incontournable pour les équipes techniques.

ANSSIFormations

SecNumedu — Formations cybersécurité

Catalogue de formations et de ressources pédagogiques labellisées par l'ANSSI pour les professionnels.

ANSSIRapport

Panorama de la cybermenace 2023

Rapport annuel sur l'évolution du paysage des cybermenaces, essentiel pour contextualiser vos risques.

ENISAGuide UE

NIS2 Implementation Guide

Guide de l'Agence européenne pour la cybersécurité sur la mise en œuvre de NIS 2 par les États membres.

Cybermalveillance.gouv.frKit sensibilisation

Sensibilisation des collaborateurs

Kit de communication clé en main pour sensibiliser vos équipes aux cybermenaces les plus courantes.

Besoin du vocabulaire NIS 2 ?

Consultez notre glossaire pour maîtriser les termes essentiels avant de vous lancer dans la formation.

Consulter le glossaire NIS2