Se former et former ses collègues
NIS 2 impose la formation régulière de l'ensemble des collaborateurs, y compris les dirigeants. Voici comment structurer votre programme de formation cybersécurité.
L'obligation de formation dans NIS 2
L'article 20 de NIS 2 impose aux organes de direction de suivre des formations afin d'acquérir des connaissances suffisantes en matière de cybersécurité. Ces connaissances leur permettent d'identifier les risques et d'évaluer les pratiques de gestion des cyberrisques. Les entités doivent également proposer des formations similaires à leurs employés régulièrement.
Former selon les profils
Les besoins de formation varient selon les responsabilités. Adaptez le contenu à chaque public.
RSSI & équipes sécurité
Approfondissez les exigences techniques de NIS 2 et préparez votre organisation à la mise en conformité.
- Analyse de risques NIS 2
- Gestion des incidents et notification ANSSI
- Sécurité de la chaîne d'approvisionnement
- Tests d'intrusion et audits
Direction & management
Comprenez vos responsabilités légales et votre rôle dans la gouvernance cybersécurité.
- Responsabilité des dirigeants sous NIS 2
- Gouvernance et prise de décision cyber
- Gestion de crise et communication de crise
- Risques réputationnels et financiers
Ensemble des collaborateurs
Sensibilisez tous vos employés aux bonnes pratiques cyber indispensables.
- Phishing et ingénierie sociale
- Gestion des mots de passe et MFA
- Bonnes pratiques sur les appareils nomades
- Signalement d'un incident de sécurité
Équipes métier & DSI
Intégrez la cybersécurité dans vos projets et processus opérationnels.
- Security by design dans les projets
- Sécurité des développements (DevSecOps)
- Gestion des accès et des identités
- Continuité d'activité et PRA/PCA
Construire son plan de formation
4 étapes pour mettre en place un programme de sensibilisation efficace.
Cartographier les besoins
Identifiez les profils à former en priorité (dirigeants, RSSI, tous collaborateurs) et les compétences manquantes.
Choisir le format adapté
E-learning, présentiel, ateliers pratiques ou serious game selon les profils et les contraintes de votre organisation.
Planifier et déployer
Intégrez la formation au plan de formation annuel. Prévoyez des sessions régulières et des rappels.
Mesurer et améliorer
Évaluez l'efficacité des formations (tests, simulations de phishing) et ajustez le programme chaque année.
Ressources officielles
Des ressources gratuites et fiables publiées par les autorités compétentes.
Guide d'hygiène informatique
42 mesures fondamentales pour la sécurité des systèmes d'information. Incontournable pour les équipes techniques.
SecNumedu — Formations cybersécurité
Catalogue de formations et de ressources pédagogiques labellisées par l'ANSSI pour les professionnels.
Panorama de la cybermenace 2023
Rapport annuel sur l'évolution du paysage des cybermenaces, essentiel pour contextualiser vos risques.
NIS2 Implementation Guide
Guide de l'Agence européenne pour la cybersécurité sur la mise en œuvre de NIS 2 par les États membres.
Sensibilisation des collaborateurs
Kit de communication clé en main pour sensibiliser vos équipes aux cybermenaces les plus courantes.
Besoin du vocabulaire NIS 2 ?
Consultez notre glossaire pour maîtriser les termes essentiels avant de vous lancer dans la formation.
Consulter le glossaire NIS2