DATAROCKSTARS
Réf. INF-CYB-04Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Cadre réglementaire de la cybersécurité : NIS 2, DORA, RGPD, LPM

Identifier les obligations réglementaires applicables et leurs impacts sur le SI

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Cadre réglementaire de la cybersécurité : NIS 2, DORA, RGPD, LPM est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Identifier les obligations réglementaires applicables et leurs impacts sur le SI. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Paysage réglementaire européen et français
  • Directive NIS 2
  • Règlement DORA pour le secteur financier
  • RGPD et sécurité des données
  • Mise en conformité et preuves

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : test de positionnement et recensement des secteurs et des entités représentés dans le groupe0,5 h
2Paysage réglementaire européen et français : articulation NIS 2, DORA, RGPD, LPM et référentiels ANSSI1,5 h
3Directive NIS 2 : entités essentielles et importantes, mesures de l'article 21, notifications à 24 h, 72 h et un mois2 h
4Atelier : déterminer si trois organisations fictives entrent dans le champ de NIS 2, à quel titre et avec quelles obligations1,5 h
5Atelier : règlement DORA — confronter les cinq piliers (gouvernance du risque TIC, incidents, tests de résilience, prestataires, partage d'information) au dispositif d'une entité financière fictive1,5 h
Jour 2
6Cas pratique : constituer le registre DORA des prestataires TIC d'un assureur fictif et qualifier ses fonctions critiques2 h
7RGPD et sécurité : article 32, analyse d'impact, violation de données et notification CNIL sous 72 heures1,5 h
8Mise en situation : rédiger la notification CNIL et la communication aux personnes concernées après une fuite de données fictive1,5 h
9Atelier : construire la matrice de conformité multi-textes et le registre de preuves — politiques, journaux, comptes rendus de comité1,5 h
10Synthèse : feuille de route de mise en conformité à douze mois et plan d'action individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 57 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Textes NIS 2, DORA, RGPD, guides ANSSI et CNIL

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.