DATAROCKSTARS
Réf. INF-CYB-55Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Chief Information Security Officer

Piloter la sécurité du système d’information dans le cadre du pilotage de la sécurité du système d’information

5 jours · 35 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Chief Information Security Officer (PECB) — examen et certification PECB inclus dans le prix

Descriptif

Chief Information Security Officer est une formation de 5 jours (35 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter la sécurité du système d’information dans le cadre du pilotage de la sécurité du système d’information. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Cadre normatif et concepts clés
  • Méthodologie et outils
  • Mise en pratique sur cas réel
  • Pilotage et amélioration continue
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Cadrage : périmètre et mandat de chaque participant, attentes et présentation du cas fil rouge « ETI multisite »1 h
2Missions du RSSI, positionnement dans l'organisation et choix du rattachement1,5 h
3Atelier : rédiger la lettre de mission du RSSI et la matrice de responsabilités sécurité2 h
4Cas pratique : évaluer la maturité sécurité de l'entreprise fil rouge et en tirer trois priorités2,5 h
Jour 2
5Gouvernance : corpus documentaire, comitologie et appui sur ISO/IEC 270011 h
6Travaux pratiques : bâtir la politique de sécurité du système d'information et deux politiques thématiques2,5 h
7Atelier : analyse de risques et déclaration d'applicabilité priorisée2 h
8Cas pratique : construire le plan de traitement des risques et le budget associé1,5 h
Jour 3
9Piloter par la mesure : choix des indicateurs, seuils et cadence de reporting1 h
10Travaux pratiques : concevoir un tableau de bord sécurité à trois niveaux — opérationnel, comité exécutif, conseil2,5 h
11Atelier : programme de sensibilisation et campagne de faux hameçonnage, mesure de l'effet1,5 h
12Mise en situation : défendre le budget sécurité devant une direction financière sceptique2 h
Jour 4
13Sécurité des tiers et lecture des obligations RGPD et NIS 2 du point de vue du RSSI1 h
14Atelier : dispositif de gestion des incidents et articulation avec la cellule de crise1,5 h
15Mise en situation : crise cyber — animation du comité de crise et communication interne et externe2,5 h
16Travaux pratiques : plan de contrôle interne, programme d'audits et suivi des plans d'action2 h
Jour 5
17Révision par domaine et clarification des articulations gouvernance / opérations1,5 h
18Examen blanc commenté et gestion du temps sur épreuve à livre ouvert2 h
19Examen de certification PECB Chief Information Security Officer3 h
20Feuille de route du RSSI à douze mois0,5 h

Méthodes pédagogiques

  • Pédagogie active : 64 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27001, tableaux de bord sécurité, gouvernance

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Chief Information Security Officer (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.