Sélectionner une page
Formations CyberSécurité Sécurité des données Formation Directive NIS 2 : Nouvelles normes de CyberSécurité européennes

Formation Directive NIS 2 :
Nouvelles normes de cybersécurité européennes

Niveau confirmé
Catégorie Essential
formation NIS2
Prix HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Notre formation « NIS2 », directive Network and Information Security 2, vous permettra de vous mettre à niveau sur les dernières directives européennes en matière de sécurité. Cette directive fait suite à NIS 1 créée en 2016 pour renforcer la cybersécurité au sein de l’Union européenne. Elle sera obligatoire à partir de 2024 et vient renforcer les mesures prises par les états membres auxquelles les entreprises devront se plier.

Notre formation NIS 2 vous permettra de prendre de l’avance sur la mise en œuvre de cette directive dans l’espace européen, et ainsi vous assurer que votre entreprise française est prête aux normes européennes.

Dans cette formation, vous apprendrez toutes les changements par rapport à la précédente directive NIS. Vous y aborderez toutes les nouvelles mesures mises en place par l’Union européenne en termes de cybersécurité pour un champ d’application plus large ainsi qu’une collaboration bien plus importante entre les différents États européens.

 

Objectifs

  • Connaître la législation NIS2.
  • Intégrer les exigences de la législation NIS2 dans son organisation.

 

Public visé

  • RSSI
  • DSI
  • Ingénieurs IT
  • Chefs de projet IT
  • Juristes réglementaire IT
  • Toute personne impliquée dans la sécurité de son organisation.

 

Pré-requis

Connaissance en base de cybersécurité et sécurité des systèmes d’information

Programme de notre formation Directive NIS 2

 

[Jour 1 – Matin]

Introduction à la CyberSécurité Européenne

  • Genèse : de NIS1 à NIS2, pourquoi cette évolution ?
  • Champ d’application et secteurs critiques couverts par NIS2
  • Terminologie clé : entités essentielles vs entités importantes
  • Obligations principales imposées aux organisations (techniques, organisationnelles, juridiques)
  • Enjeux actuels : cybervols, espionnage, sabotage
  • Dynamiques géopolitiques : tensions Est/Ouest, USA/Chine, Occident/Russie
  • Acteurs de la cybermenace : hackers, agences de renseignement, APT et ransomwares
  • Vers une coopération européenne renforcée : l’idée d’un cyber-Schengen
  • Exercice pratique : Identification des obligations NIS2 de son organisation en fonction de son secteur et de sa taille.

 

[Jour 1 – Après-midi]

Rôle et Responsabilités du RSSI sous NIS 2

  • Gouvernance imposée par NIS2 : responsabilité du top management et du RSSI
  • Ciblage des entités : critères pour les entités essentielles et importantes
  • Secteurs affectés et écosystèmes concernés
  • Réglementation : évolutions depuis NIS 1 et nouvelles exigences
  • Calendrier d’application : de 2024 à 2026
  • Processus de reporting obligatoire (notification d’incident en 24h / 72h / un mois)
  • Mise en œuvre : processus de gouvernance et certification
  • Sanctions potentielles : modèle inspiré du RGPD
  • Exercice pratique : Étude de cas d’une fuite de données : quelles notifications et quelles sanctions ?

 

[Jour 2 – Matin]

Implémentation des Mesures de Sécurité

  • Revue des politiques de NIS 1 : gouvernance, protection, défense, résilience
  • Analyse de risques et sécurité des systèmes d’information
  • Gestion des incidents et continuité des opérations
  • Sécurité dans la chaîne d’approvisionnement et dans le développement des systèmes
  • Évaluation et amélioration continue de la cybersécurité
  • Cartographie et mise en place d’un plan de conformité sécurité
  • Mesures pratiques : cyberhygiène, utilisation de la cryptographie et de l’authentification multi-facteurs
  • Étude de cas Log4Shell : analyser la gestion de dépendances logicielles non maîtrisées.
  • Exercice pratique : Construction d’une checklist NIS2 pour auditer son organisation

 

[Jour 2 – Après-midi]

Gestion du Projet de Conformité NIS2

  • Méthodologie d’intégration NIS2 dans une organisation (gap analysis, roadmap, gouvernance par le risque)
  • De l’analyse préliminaire à la conformité : intégration des évaluations EBIOS RM
  • Adaptation des mesures de sécurité préexistantes et gouvernance par le risque
  • Adaptation des mesures existantes : articulation avec ISO 27001/27002
  • Rôle de l’ANSSI et articulation avec la LPM (pour les OIV)
  • Processus d’homologation spécifique à NIS 2 et rôle de l’ANSSI
  • Planification et ressources nécessaires pour son projet de conformité NIS 2
  • Exercice pratique :Élaboration d’un plan d’action NIS2 priorisé (court, moyen, long terme) pour son projet de mise en conformité.

 

Conclusion : Vers l’Homologation et au-delà

  • Intégration des normes ISO 27001 et bonnes pratiques ISO 27002:2022
  • Cyberrésilience et alignement avec les directives DORA et CER
  • Transposition nationale : évolution de la LPM et régulation des OIV
  • Gestion des contrôles et sanctions étatiques : approches et gradation des sanctions
  • Sécurisation de l’écosystème et interactions avec les parties prenantes
  • Exercice pratique : Analyse de cas français : identifier les obligations spécifiques pour un OIV dans le secteur énergie.

Pour aller plus loin

Formation certification PNPT

Formation sécurité des appplications web

Formation CEH™ Ethical Hacker

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

1 août 2025

Les + : Balayage complet de la réglementation NIS2.

Les – : Lors des quizz réguliers les questions portaient souvent sur les numéros d’article de la réglementation NIS2, ce que je trouve personnellement inutile. Les autres questions étaient adaptées et pertinentes.

Stephane W. de chez Fedasil

Afficher tous les témoignages

1 août 2025

Les + : Balayage complet de la réglementation NIS2.

Les – : Lors des quizz réguliers les questions portaient souvent sur les numéros d’article de la réglementation NIS2, ce que je trouve personnellement inutile. Les autres questions étaient adaptées et pertinentes.

Stephane W. de chez Fedasil
1 août 2025

Je recommande la formation

CANDICE T. de chez LEFEBVRE DALLOZ SERVICES
21 février 2025

Je recommande la formation

Eric F. de chez FAAR SAS
21 février 2025

Les + : Référentiel de normes, le document d’analyse d’impact de la norme, les explication claires du formateur

Les – : Enormément de vocabulaire spécifique et beaucoup d’articles, il faudrait des anti sèches ou un glossaire à avoir sous la main pendant la formation

Eric N. de chez FAAR SAS
21 février 2025

Je recommande la formation

Lucas G. de chez FAAR SAS
21 février 2025

Je recommande la formation

Pierre D. de chez PRONERGY
19 novembre 2024

Les + : Ecoute, formation fluide dans sa forme actuelle

Les – : aucun

Jonathan E. de chez ADSN
19 novembre 2024

Les + : Le formateur a su conserver notre attention tout au long de la formation “à distance”.

Il a pris en compte le fait que nous sommes un établissement bancaire et a fait le lien avec les elements presentés.

Les – : rien

Olivier M. de chez Crédit Mutuel ARKEA
19 novembre 2024

Je recommande la formation

David G. de chez Crédit Mutuel ARKEA

Noter la formation

Prix HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp