← Retour aux FormationsManagement

Gouvernance et Risques

Maîtrisez les référentiels qui protègent les organisations de l'intérieur

La formation Gouvernance et Risques de Cyberzentrix équipe les responsables conformité, gestionnaires de risques et leaders sécurité des connaissances pratiques nécessaires pour implémenter des référentiels robustes, naviguer dans des environnements réglementaires complexes et communiquer le risque clairement aux décideurs exécutifs.

Durée

3 Jours ou 6 Semaines

Niveau

Tous Niveaux

Format

Présentiel ou Virtuel

Certifications

CISM · CRISC · ISO 27001

Résultats d'Apprentissage

Conduire des évaluations des risques structurées et reproductibles

Concevoir et mettre en œuvre un SMSI conforme à la norme ISO 27001

Appliquer le NIST Cybersecurity Framework à votre contexte organisationnel

Gérer les obligations de conformité RGPD, PCI DSS, HIPAA et sectorielles

Planifier et exécuter des programmes d'audit sécurité internes complets

Communiquer la posture de risque de façon claire et persuasive à la direction

Modules du Cours

6 modules
Module 01

Fondamentaux de la Gestion des Risques

Construisez des bases solides pour identifier, évaluer et traiter les risques organisationnels.

  • Méthodologies d'identification des risques et ateliers de participation
  • Approches d'évaluation qualitative et quantitative des risques
  • Options de traitement : accepter, atténuer, transférer, éviter
  • Développement du registre des risques et suivi continu
Module 02

Implémentation ISO 27001

Naviguez dans le cycle de vie complet de la construction d'un SMSI certifié.

  • Définition du périmètre du SMSI et contexte organisationnel
  • Sélection et implémentation des contrôles Annexe A ISO 27001
  • Programme d'audit interne et processus de revue de direction
  • Évaluation de la maturité et remédiation des écarts avant certification
Module 03

NIST Cybersecurity Framework

Appliquez le référentiel de sécurité le plus adopté dans des contextes organisationnels concrets.

  • Fonctions principales : Identifier, Protéger, Détecter, Répondre, Récupérer
  • Développement des profils état actuel et état cible
  • Évaluation du niveau de maturité et feuille de route d'amélioration
  • Intégration avec les programmes de gestion des risques existants
Module 04

Conformité Réglementaire

Naviguez dans le paysage complexe et évolutif de la protection des données.

  • RGPD : principes de traitement, rôle du DPO et notification de violations
  • PCI DSS : définition du périmètre environnement de données cartes et contrôles
  • HIPAA : mesures de protection administratives, physiques et techniques
  • Cartographie réglementaire, gestion des chevauchements et calendriers de conformité
Module 05

Gestion des Audits Sécurité

Concevez et exécutez des programmes d'audit qui génèrent une amélioration organisationnelle réelle.

  • Définition de l'univers d'audit, planification et programmation
  • Collecte de preuves, tests des contrôles et documentation
  • Classification des constats d'audit, rédaction et communication à la direction
  • Suivi de la remédiation, relances et clôture des audits
Module 06

Continuité des Activités et Résilience

Assurez la capacité de l'organisation à résister et se rétablir de toute perturbation.

  • Méthodologie et exécution de l'analyse d'impact sur les activités (BIA)
  • Conception, documentation et maintenance du plan de continuité
  • Planification, test et facilitation d'exercices de reprise après sinistre
  • Planification de la communication de crise et protocoles de notification

Pour Qui ?

01

Gestionnaires de risques et spécialistes GRC recherchant des certifications formelles

02

Responsables conformité gérant des obligations réglementaires complexes

03

Managers et directeurs IT responsables de l'implémentation des contrôles sécurité

04

Auditeurs internes élargissant leur périmètre à la sécurité de l'information

Certifications Visées

CISM — Certified Information Security Manager

CRISC — Certified in Risk and Information Systems Control

ISO 27001 Lead Auditor et Lead Implementer

CDPSE — Certified Data Privacy Solutions Engineer

Gouvernance et Risques

Maîtrisez les référentiels qui protègent les organisations de l'intérieur