Formations Règlementations sectorielles

Pourquoi se former à la règlementations sectorielles ?

La montée en puissance des cybermenaces a conduit l’Union européenne à renforcer drastiquement son cadre réglementaire. La directive NIS2 étend désormais les obligations de cybersécurité à un grand nombre de secteurs essentiels et importants (énergie, transport, santé, services numériques, collectivités, etc.) et prévoit des sanctions pouvant aller jusqu’à 2 % du chiffre d’affaires mondial pour les entités essentielles. Stratégie Numérique Européenne+2Mon Espace NIS+2

Dans le secteur financier, le règlement DORA (Digital Operational Resilience Act), applicable depuis janvier 2025, impose un cadre commun de gestion des risques TIC, de résilience opérationnelle et de supervision des prestataires critiques, pour garantir la continuité des services financiers même en cas de cyberattaque ou d’incident majeur. AMF France+2eiopa.europa.eu+2

Se former sur ces réglementations sectorielles, c’est :

  • mieux comprendre si son organisation est concernée,
  • savoir interpréter concrètement les exigences (gouvernance, gestion des risques, incidents, tiers, résilience),
  • et être en capacité de réaliser un état des lieux, d’identifier les écarts et de bâtir un plan de mise en conformité réaliste, en s’appuyant sur les ressources de référence telles que celles de l’ANSSI pour NIS2 ou des autorités européennes de supervision pour DORA. Cyber Gouv+2

Quelles formations NIS2 / DORA proposées par Dawan ?

Dawan propose un parcours structuré pour accompagner les RSSI, CISO, DSI et responsables conformité dans la mise en œuvre de NIS2 et de DORA.

Comprendre et préparer l’implémentation de la directive NIS2 (2 jours)

Cette formation permet de :

  • Poser le cadre de NIS2 : champ d’application, entités essentielles et importantes, obligations clés, sanctions
  • Réaliser un premier état des lieux de la situation de son organisation au regard de NIS2
  • Identifier les écarts majeurs et construire un plan d’actions de mise en conformité pragmatique

Elle s’adresse en priorité :

  • Aux RSSI / CISO
  • Aux responsables conformité
  • Aux DSI qui doivent se situer rapidement par rapport à NIS2 et lancer une démarche structurée

Directive NIS2 – Certified Lead Implementer (5 jours)

Ce cursus s’adresse aux acteurs amenés à piloter le programme NIS2 au sein de leur organisation. Il permet de :

  • Approfondir la gestion des actifs et des risques dans le cadre NIS2
  • Définir et déployer les mesures techniques et organisationnelles exigées par la directive
  • Organiser la gestion des incidents, des crises et de la continuité d’activité pour les services essentiels
  • Structurer le pilotage de la conformité : tableaux de bord, documentation, audits, amélioration continue
  • Se préparer à l’examen “Directive NIS2 Lead Implementer” et assumer pleinement le rôle de référent NIS2

Principaux publics :

  • RSSI / CISO
  • Responsables conformité
  • DSI et responsables sécurité des organismes concernés par NIS2

Se préparer à l’implémentation du règlement DORA (1 jour)

Spécifiquement dédié au secteur financier, ce module permet de :

  • Comprendre les principes et exigences du règlement DORA en matière de résilience opérationnelle numérique
  • Situer DORA parmi les autres textes applicables : NIS2, RGPD, réglementation financière
  • Analyser les impacts sur :
    • La gestion des risques TIC
    • La gestion et la notification des incidents
    • Les tests de résilience numérique
    • La gestion des prestataires TIC critiques
  • Poser les bases d’un plan de mise en conformité DORA adapté à son organisation

Publics concernés :

  • RSSI / CISO du secteur financier
  • Responsables conformité / risques opérationnels
  • DSI et responsables IT des acteurs financiers et de leurs prestataires TIC critiques

En combinant ces formations, les organisations disposent :

  • D’un parcours complet sur NIS2 et DORA
  • D’outils opérationnels pour structurer leur démarche de conformité
  • D’un levier pour renforcer durablement leur résilience cyber et opérationnelle dans un cadre européen de plus en plus exigeant