Formation Piloter la cybersécurité selon l'ISO 27032

Pilotez un programme de cybersécurité qui dépasse le périmètre maîtrisé de l'organisation, en s'appuyant sur le cadre de coopération de l'ISO 27032.

Cette formation traite la cybersécurité de l'écosystème : interconnexions, partenaires, services en ligne, coopération entre parties prenantes et réponse aux incidents à l'échelle du cyberespace partagé, au-delà du seul système d'information interne.

3 jours (21 h)
HYBRID
Inter : 2 280,00 € HT/pers
Intra : nous consulter

Description

L'ISO 27032 aborde la cybersécurité là où les référentiels classiques s'arrêtent : aux interconnexions avec les partenaires, aux services en ligne exposés, et à la coopération avec des tiers sur lesquels l'organisation n'a pas d'autorité directe. Cette formation de trois jours structure la construction d'un programme de cybersécurité aligné sur le cadre de la norme, la définition des rôles entre organisation, prestataires et fournisseurs de services en ligne, ainsi que les mécanismes de partage d'information et de réponse coordonnée aux incidents à l'échelle de l'écosystème. Des mises en situation traitent des scénarios d'incident impliquant plusieurs parties prenantes aux intérêts parfois divergents. Elle s'adresse aux RSSI, responsables de la sécurité opérationnelle, DSI, responsables de la continuité et consultants amenés à coordonner la sécurité au-delà du seul périmètre interne.

Les objectifs

  • Organiser un programme de cybersécurité et la coopération entre parties prenantes.

Public visé

  • RSSI, responsables sécurité opérationnelle, DSI, responsables de la continuité, consultants.

Prérequis

  • Connaissance des fondamentaux de la sécurité des systèmes d'information.

Le programme

Jour 1
Matinée

1. Périmètre et cadre

  • Cybersécurité, sécurité de l'information, sécurité des réseaux : périmètres respectifs
  • Structure et apports de l'ISO/IEC 27032 et articulation avec l'ISO 27001
  • Cyberespace : acteurs, actifs, interdépendances
  • Risques propres à l'écosystème étendu et à la chaîne d'approvisionnement
  • Rôle et positionnement d'un programme de cybersécurité
  • Travaux pratiques : cartographie de l'écosystème numérique d'une organisation et de ses dépendances
Après-midi

2. Construire le programme

  • Gouvernance du programme : sponsor, comité, ressources
  • Analyse de l'existant et définition de la cible
  • Sélection des mesures et priorisation par le risque
  • Feuille de route pluriannuelle et jalons
  • Indicateurs de pilotage et reporting à la direction
  • Travaux pratiques : construction d'une feuille de route de programme de cybersécurité
Jour 2
Matinée

3. Mesures et contrôles

  • Sécurité des applications et des services en ligne exposés
  • Sécurité des serveurs, des postes et des accès distants
  • Protection contre l'ingénierie sociale et les attaques ciblées
  • Sécurité des échanges avec les partenaires et les fournisseurs
  • Contrôles de conformité et audits internes
  • Travaux pratiques : sélection des mesures adaptées à trois scénarios de risque
Après-midi

4. Coopération et partage

  • Partage d'information sur les menaces et communautés sectorielles
  • Renseignement sur les menaces : sources, qualification, exploitation
  • Coordination avec les autorités et les centres de réponse aux incidents
  • Clauses de sécurité et exigences vis-à-vis des prestataires
  • Exercices conjoints avec les partenaires
  • Travaux pratiques : définition d'un dispositif de partage d'information et des règles associées
Jour 3
Matinée

5. Réponse aux incidents à l'échelle de l'écosystème

  • Préparation : procédures, contacts, moyens de communication de secours
  • Détection et qualification d'un incident impliquant un tiers
  • Confinement et coordination multi-acteurs
  • Communication externe et gestion de la réputation
  • Retour d'expérience partagé et amélioration
  • Travaux pratiques : exercice de réponse à un incident touchant un fournisseur critique
Après-midi

6. Pilotage dans la durée et certification

  • Mesure de l'efficacité des mesures déployées
  • Adaptation du programme à l'évolution des menaces
  • Sensibilisation et montée en compétence des équipes
  • Budget et arbitrages d'un programme de cybersécurité
  • Préparation à la certification Lead Cybersecurity Manager (certification en option)
  • Travaux pratiques : présentation du programme construit devant un comité de direction simulé
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.