Nouveauté 2025 : Découvrez les formations sur l'Intelligence Artificielle

CyberSécurité

Formation sécurité informatique : maîtriser les normes NIS 2, NIST CSF 2 et ISO 27001:2022

Niveau :

Satisfaction de nos apprenants en 2024 : 98%
Taux d’assiduité : 100%

Tout savoir sur votre formation :

Formez-vous selon vos disponibilités ! Vous proposez 3 dates au choix et votre formateur vous confirme la date souhaitée.

En présentiel dans votre entreprise, dans l’un de nos 54 centres de formation ou en distanciel par visioconférence.

Contexte de la formation

Vous êtes à la recherche d’une formation professionnelle en cybersécurité qui vous prépare aux défis actuels et futurs ? Cherchez-vous à maîtriser les normes NIS 2, NIST CSF 2 et ISO 27001:2022 ? Ne cherchez pas plus loin, cette formation est conçue pour vous.

La cybersécurité n’a jamais été aussi importante qu’aujourd’hui. Dans un monde où les menaces cybernétiques sont omniprésentes et constamment en évolution, les compétences en cybersécurité sont devenues une nécessité pour toute organisation soucieuse de protéger ses systèmes d’information. La maîtrise des normes NIS 2, NIST CSF 2 et ISO 27001:2022, au cœur de cette formation, vous offre la possibilité de vous démarquer dans votre domaine, d’accélérer votre carrière et de garantir la sécurité de votre organisation. En plus de fournir des cadres de référence pour la protection des systèmes d’information, ces normes vous permettent de comprendre les enjeux liés aux risques cyber, de connaître les principaux référentiels internationaux de cybersécurité et de savoir comment intégrer un référentiel sécurité aux bonnes pratiques IT. En renforçant vos compétences en cybersécurité, vous pourrez non seulement améliorer votre posture professionnelle, mais aussi bénéficier d’opportunités de carrière enrichissantes.

Alors, êtes-vous prêt à renforcer vos compétences et à faire progresser votre carrière ?

Avec Expertisme, Organisme de Formation certifié QUALIOPI, vous bénéficierez d’une formation de qualité qui vous permettra de maîtriser les normes NIS 2, NIST CSF 2 et ISO 27001:2022. Votre Formateur Expert Métier vous guidera à travers un contenu concret et immédiatement applicable, conçu pour répondre aux besoins spécifiques de votre organisation. Que vous soyez un professionnel de la cybersécurité, un responsable informatique ou un cadre dirigeant, cette formation vous aidera à renforcer la sécurité de vos systèmes d’information, à renforcer la confiance de vos clients et partenaires et à soutenir la résilience organisationnelle face aux cyberattaques. Grâce à la flexibilité et l’efficacité de cette formation, vous pourrez facilement l’adapter à votre emploi du temps et à vos besoins spécifiques. En outre, cette formation vous aidera à comprendre les processus de certification/mise en conformité et d’homologation, et à évaluer les coûts de mise en œuvre dans le cadre d’un système d’information global.

N’attendez plus pour investir dans vos compétences et votre avenir. Inscrivez-vous dès maintenant à notre formation en cybersécurité et apprenez à protéger efficacement votre organisation contre les cybermenaces. N’oubliez pas que la cybersécurité n’est pas une option, mais une nécessité dans le monde numérique d’aujourd’hui. Et rappelez-vous, avec Expertisme, vous faites le choix de la qualité.

À qui s’adresse cette formation ?

Cette formation s’adresse principalement à des professionnels travaillant dans le domaine de la sécurité informatique et de la gestion des risques liés aux systèmes d’information. Elle concerne en particulier les Responsables de la Sécurité des Systèmes d’Information (RSSI) ou les correspondants sécurité, qui sont en charge de mettre en place des politiques de sécurité au sein de leur organisation. Les architectes sécurité, qui conçoivent et mettent en œuvre des solutions de protection des données, y trouveront également un intérêt certain. Les directeurs ou responsables informatiques, qui supervisent les systèmes d’information de leur entreprise, ainsi que les ingénieurs et chefs de projet (Maîtrise d’Œuvre, Maîtrise d’Ouvrage) travaillant sur des projets liés à la sécurité informatique, sont également concernés. Enfin, cette formation est également adaptée aux auditeurs dont la mission est d’intégrer des exigences de sécurité dans leurs audits.

Objectifs

  • Définir les concepts clés de la cybersécurité et des référentiels internationaux NIS 2, NIST CSF 2, ISO 27001:2022
  • Analyser et interpréter les enjeux et les risques liés à la cybersécurité dans un environnement professionnel
  • Appliquer les principes des référentiels de cybersécurité dans la mise en place de bonnes pratiques IT
  • Élaborer une stratégie de déploiement des référentiels de cybersécurité adaptée à l’organisation et à ses objectifs de sécurité
  • Évaluer et anticiper les coûts de mise en œuvre de ces référentiels dans le cadre d’un système d’information global
  • Établir un plan d’action pour le processus de certification ou de mise en conformité selon les normes de cybersécurité pertinentes.

Programme

  • 1. LE MODÈLE EUROPÉEN : NETWORK INFORMATION SECURITY 2 (NIS 2)
    • Présentation du contexte cybernétique mondial actuel
    • Introduction aux concepts clés : APT, ransomwares, risques ciblés
    • Présentation des enjeux européens de la cybersécurité
    • Exploration des domaines d’application : EE, EI, OSE, FSN
    • Présentation des principales mesures de sécurité définies par la NIS 2
    • Mise en place d’un processus de gouvernance par le risque
    • Étude du système de sanctions prévues par la NIS 2
    • Étude de cas : Déployer un projet NIS 2, à partir de NIS v1, avec pour objectif son homologation
  • 2. LE MODÈLE AMÉRICAIN : NIST CSF 2.0
    • Présentation du core et de son ensemble de catégories et sous-catégories
    • Introduction à la nouvelle fonction GOVERN
    • Exploration des guides de mise en œuvre de la série 800 et 1800
    • Présentation des niveaux de mise en œuvre du cadre : tiers 1 à 4
    • Apprendre à graduer sa sécurité en fonction des objectifs et de la criticité des activités
    • Intégration du développement sécurisé avec le framework complémentaire SSDF
    • Création d’un profil de sécurité adapté aux exigences des parties prenantes et aux menaces cyber
    • Étude de cas : Déployer un profil de gouvernance avec le nouveau NIST CSF 2.0
  • 3. LE MODÈLE UNIVERSEL ISO 27001:2022
    • Présentation de la norme ISO 27001 et de sa démarche système de management
    • Introduction à la gouvernance par le risque de l’ISO : ISO 31000/ISO 27005
    • Élaboration du plan de traitement des risques et de la déclaration d’applicabilité
    • Présentation des bonnes pratiques universelles de la norme ISO 27002:2022
    • Construction d’une gestion documentaire et d’une base de preuves
    • Présentation du processus d’audit du SMSI
    • Étude de cas : Déployer une dynamique d’amélioration continue avec l’ISO 27001
  • 4. UN MODÈLE IT CLOUD SECNUMCLOUD
    • Présentation de la vision de l’informatique sécurisée en mode cloud par l’ANSSI
    • Étude des principales bonnes pratiques de protection/défense des hébergements de confiance
    • Exploration de l’ISO 27001 et l’ISO 27017/27018 pour un cloud souverain
  • 5. UN MODÈLE POUR LA SANTÉ : HDS (HÉBERGEURS DE DONNÉES DE SANTÉ)
    • Présentation du référentiel HDS et de l’ISO 27001 comme socle
    • Étude des exigences spécifiques en matière de protection des données de santé
    • Exploration du cadre de la certification des hébergeurs
  • 6. UN MODÈLE POUR LA FINANCE/PAIEMENT : PCI DSS V4
    • Présentation de l’industrie du paiement par carte PCI et ses référentiels d’exigences
    • Étude des cybermenaces spécifiques sur les données CB : vol, skimming
    • Mise en place d’un projet de mise en conformité avec le SAQ
  • 7. LA SÉCURITÉ SELON COBIT®, ITIL®
    • Présentation du cadre COBIT® pour aligner la gouvernance IT avec les objectifs de l’entreprise
    • Introduction aux processus de maîtrise des risques selon COBIT®
    • Étude des modèles organisationnels et RH
    • Présentation du cadre de travail ITIL® pour la délivrance des services IT
    • Exploration des processus ITIL® et du processus Information Security Management
    • Étude des liens entre ITIL® et l’ISO 27001
  • 8. QUELS CHOIX DE STRATÉGIE ?
    • Analyse des avantages et inconvénients de chacun des référentiels
    • Comparaison et critères de choix entre les différents référentiels
    • Exploration des approches hybrides et complémentaires
    • Étude des coûts comparés et des alignements multiréférentiels.

Version 4. Mise à jour le 01/01/2025
© EXPERTISME – Groupe SELECT® 2025 Tous droits réservés. Les textes présents sur cette page sont soumis aux droits d’auteur.

Pré-requis

Avoir des connaissances de base en cybersécurité.
Être muni d’un ordinateur relié à Internet, disposant d’une caméra, d’un microphone et d’un haut-parleur.
Être capable de comprendre et d’interagir en français, car la formation sera dispensée dans cette langue.
Être disposé à participer activement aux discussions et aux travaux pratiques pour améliorer votre compréhension des concepts et des méthodologies enseignés.
Il est recommandé, mais non obligatoire, d’avoir une expérience préalable dans le domaine de la sécurité informatique pour faciliter la compréhension des concepts avancés qui seront abordés.

Points forts de la formation

  • Votre plan pédagogique de formation sur-mesure avec l’évaluation initiale de votre niveau de connaissance du sujet abordé
  • Des cas pratiques inspirés de votre activité professionnelle, traités lors de la formation
  • Un suivi individuel pendant la formation permettant de progresser plus rapidement
  • Un support de formation de qualité créé sur-mesure en fonction de vos attentes et des objectifs fixés, permettant un transfert de compétences qui vous rende très rapidement opérationnel
  • Les dates et lieux de cette formation sont à définir selon vos disponibilités
  • Animation de la formation par un Formateur Expert Métier
  • La possibilité, pendant 12 mois, de solliciter votre Formateur Expert sur des problématiques professionnelles liées au thème de votre formation
  • Un suivi de 12 mois de la consolidation et de l’évolution de vos acquis.

Approche pédagogique

L’approche pédagogique a été construite sur l’interactivité et la personnalisation : Présentation illustrée et animée par le Formateur Expert, partage d’expériences, études de cas, mise en situation réelle.
Tous les supports sont fournis par support papier, mail ou clé USB à chaque stagiaire.

Méthodologie pédagogique employée :
Chaque formation en présentiel ou en distanciel est animée par un Formateur Expert Métier sélectionné selon ses compétences et expériences professionnelles. Apport d’expertise du Formateur, quiz en début et fin de formation, cas pratiques, échanges d’expérience. Accès en ligne au support de formation.

Méthodes utilisées et évaluation :
Evaluation et positionnement lors de la définition du projet pédagogique avec le(s) stagiaire(s). Un QCM est donné aux stagiaires le dernier jour de la formation pour valider leurs apprentissages. Une correction collective est effectuée par le Formateur. Une évaluation de fin de stage en direct est organisée entre le Formateur et le(s) stagiaire(s) pour recueillir et prendre en compte leurs appréciations. Une attestation de fin de stage est remise aux stagiaires.

Accessibilité

Toute demande spécifique à l’accessibilité de la formation par des personnes handicapées donnera lieu à une attention particulière et le cas échéant une adaptation des moyens de la formation.
Public en situation de handicap, contactez notre référent handicap au 01 42 66 36 42.

Formateur

Nos Formateurs sont des Experts Métiers intervenants sur les prestations inhérentes sur la thématique de la formation. Ils réalisent les audits et co-construisent l’offre et le déroulé de la formation avec l’Ingénieur Pédagogique avant validation par le Responsable Pédagogique. Ils sont sélectionnés pour leurs compétences pédagogiques et leurs expériences dans la formation pour adultes.

Référence : CS-95014

Durée : 14 heures soit 2 jours

Tarif : 1950€ HT / Personne

Cette formation vous intéresse ?

Nos Experts conçoivent votre formation
individuelle sur mesure lors de la définition
de votre projet pédagogique !

Remplissez le formulaire suivant :

L’un de nos conseillers vous contactera
dans les meilleurs délais.

Partagez cette formation :

Référence : CS-95014

Durée : 14 heures soit 2 jours

Tarif : Sur Devis

Formez vos équipes !

à partir de 4 collaborateurs
Nos Experts conçoivent votre formation intra-entreprise sur mesure lors de la définition de votre plan pédagogique !

Partagez cette formation :

Témoignages
de nos apprenants

Votre parcours de formation

Étape par Étape

Formations complémentaires - CyberSécurité sur-mesure

Formation DORA – Niveau Expert : Résilience Numérique et Stratégies DORA 21 heures soit 3 jours

Formation Management de la Cybersécurité – Devenir un Leader Efficace 35 heures soit 5 jours

Formation Cybersecurité : Préparez-vous efficacement à la certification CompTIA CYSA+ 35 heures soit 5 jours

Formation Maîtrise des Risques Cyber dans le secteur de l’Assurance 14 heures soit 2 jours

Formation Mise en Conformité RGPD 14 heures soit 2 jours

Formation DORA – Niveau Expert : Renforcez votre résilience numérique 21 heures soit 3 jours

Formation DORA – Niveau Expert : Résilience Numérique et Stratégies DORA 21 heures soit 3 jours

Formation Analyste SOC : Maîtrisez la Sécurité Défensive et la Gestion d’Infrastructures Microsoft 42 heures soit 6 jours

Formation Cybersécurité : Protection des Données Patient en Santé 7 heures soit 1 jour

Formation LogPoint – Niveau Initiation : maîtriser la gestion des logs 14 heures soit 2 jours

Formation RGPD : Conformité et Sécurité des Données de Santé 14 heures soit 2 jours

Formation Sécurité défensive – Niveau Avancé : Analyse et Sécurité des Malwares 21 heures soit 3 jours

Formation sécurité informatique : Prévention de perte de données et gestion des menaces avec Trellix 28 heures soit 4 jours

Formation Ethical Hacking : Devenez Expert en Sécurité Informatique 35 heures soit 5 jours

Formation Cybersécurité – Niveau Expert : Sécurité Offensive et Hacking Éthique 35 heures soit 5 jours

Formation Sécurité Offensive – Niveau Initiation : Techniques de Hacking 35 heures soit 5 jours

Formation RGPD – Niveau Avancé : Devenir DPO et mener un Audit de Conformité Privacy by Design 14 heures soit 2 jours

Formation RGPD – Niveau Avancé : Maîtrisez l’adaptation et la conformité des systèmes d’information 14 heures soit 2 jours

Formation Kali Linux : Sécurité Informatique et maîtrise des outils de scan 21 heures soit 3 jours

Formation Cybersécurité : Comprendre et Appliquer Lois, Normes et Régulations 14 heures soit 2 jours

Formation cybersécurité : prévenir les cyberattaques en entreprise 14 heures soit 2 jours

Formation Cybersécurité : Hacking, Sécurité Réseaux et IoT, Tests d’Intrusion 28 heures soit 4 jours

Formation Cybersécurité : API, Hacking, RGPD, DevSecOps, et plus 42 heures soit 6 jours

Formation Cybersécurité : Défense, RGPD et Gestion de Crise 21 heures soit 3 jours

Formation Cybersécurité – Niveau Initiation : Acquérir les Réflexes Essentiels 4 heures soit 1/2 journée

Formation Cybersécurité Mobile : Techniques de Pentest et Sécurité Zero Trust pour Android 14 heures soit 2 jours

Formation Sécurité Informatique avec Huntress Platform 21 heures soit 3 jours

Formation NIS2 : Devenez Lead Implementer Expert 35 heures soit 5 jours

Formation NIS2 : Maîtrise de la directive pour la sécurité numérique 7 heures soit 1 jour

Formation Normes et méthodes ISO 27032 – Devenir Lead Cybersecurity Manager 35 heures soit 5 jours

Formation Gestion des Risques en Sécurité de l’Information et Préparation Certification EBIOS 21 heures soit 3 jours

Formation Analyste SOC : Maîtrise des Risques et Gestion d’Alertes Sécurité 35 heures soit 5 jours

Formation Cyber Sécurité et Intelligence des Menaces 21 heures soit 3 jours

Formation Cybersecurité : Préparation à la certification Microsoft Architect 28 heures soit 4 jours

Formation Sécurité Globale : Comportements Agressifs, Sécurisation Web et Gestion Authentifications 14 heures soit 2 jours

Formation Fondamentaux de la Sécurité, Conformité et Identité Microsoft SC-900 14 heures soit 2 jours

Formation Cybersécurité : Maîtrise de KeyCloak, Splunk et Security by Design 14 heures soit 2 jours

Formation Cybersécurité : Détection et Élimination de Malwares, Investigation Numérique et Sécurité Java 21 heures soit 3 jours

Formation sécurité défensive et investigation numérique : Analyse Forensic & Réponse aux incidents 28 heures soit 4 jours

Formation Analyse Inforensique pour Systèmes Windows et Linux 35 heures soit 5 jours

Formation Approfondie sur la Directive NIS 2 – Lead Implementer 35 heures soit 5 jours

Formation sécurité informatique : maîtriser les normes NIS 2, NIST CSF 2 et ISO 27001:2022 14 heures soit 2 jours

Formation Préparer la certification Lead Management Dora 35 heures soit 5 jours

Formation Cybersécurité et Analyste SOC – Spécialisation en Souveraineté Numérique 70 heures soit 10 jours

Formation Sécurisation et Optimisation des Pratiques Numériques 7 heures soit 1 jour

Formation Cybersécurité et Gouvernance des Systèmes d’Information 21 heures soit 3 jours

Formation Analyste SOC Niveau 1 : Débuter en Cybersécurité Opérationnelle et Surveillance des Incidents 3 jours

Nouveauté

Formation Sécurité Web : Identifier et Corriger les Vulnérabilités de vos Applications en Ligne 2 jours

Nouveauté

Formation Sécurité Cloud : Protéger vos Données et Applications dans les Environnements Cloud 3 jours

Nouveauté

Formation Cybersécurité : Sensibilisation à la Pré-sécurité 3 jours

Nouveauté

Formation Cybersécurité – Niveau Initiation : Introduction à la Sécurité Offensive, Sécurité défensive, Hacker Éthique 4 jours

Nouveauté

Formation Hacking et Sécurité 4 jours

Nouveauté

Formation Cybersécurité : Découverte des vulnérabilités les plus courantes des applications Web 3 jours

Nouveauté

Formation Devenir Auditeur Interne sur les normes ISO 27001 et ISO 19001 5 jours

Formation Sensibilisation au Développement Sécurisé : Bonnes Pratiques de Codage pour Éviter les Failles 1 jour

Formation Cybersécurité : La Sécurité des Applications Web 3 jours

Formation Hacking d’Applications Web : Comprendre les Méthodes d’Attaque pour Mieux se Protéger 3 jours

Formation Sécurité Informatique : Méthodes pour Anticiper un Hacking et Contrer les Attaques 3 jours

Formation RGPD : Aligner son système d’information 1 jour

Formation RGPD : Alignement des pratiques RH 1 jour

Formation Cybersécurité et ingénierie sociale 1 jour

Formation Cybersécurité : Prévenir la menace pour mieux se protéger 1 jour

Formation RGPD : L’essentiel à savoir pour se mettre en conformité 1 jour

Formation RGPD : Enjeux et contraintes du RGPD – Maîtriser la réglementation 1 jour

Formation DPO : Rôle, missions & obligations du Délégué à la Protection des Données 1 jour

Vous avez besoin
d’une formation ?

Vous avez
besoin
d’une
formation ?