[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-piloter-la-cybersecurite-selon-l-iso-27032":3,"highlight-yaml-parties_prenantes:\n ":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0ae7c5ef-b298-11f1-a993-d8ca06000363","Piloter la cybersécurité selon l'ISO 27032","piloter-la-cybersecurite-selon-l-iso-27032",null,"RSSI, responsables sécurité opérationnelle, DSI, responsables de la continuité, consultants.","Connaissance des fondamentaux de la sécurité des systèmes d'information.","Organiser un programme de cybersécurité et la coopération entre parties prenantes.","--day1--\n\n## Périmètre et cadre\n\n-   Cybersécurité, sécurité de l'information, sécurité des réseaux : périmètres respectifs\n-   Structure et apports de l'ISO/IEC 27032 et articulation avec l'ISO 27001\n-   Cyberespace : acteurs, actifs, interdépendances\n-   Risques propres à l'écosystème étendu et à la chaîne d'approvisionnement\n-   Rôle et positionnement d'un programme de cybersécurité\n-   Travaux pratiques : cartographie de l'écosystème numérique d'une organisation et de ses dépendances\n\n--break--\n\n## Construire le programme\n\n-   Gouvernance du programme : sponsor, comité, ressources\n-   Analyse de l'existant et définition de la cible\n-   Sélection des mesures et priorisation par le risque\n-   Feuille de route pluriannuelle et jalons\n-   Indicateurs de pilotage et reporting à la direction\n-   Travaux pratiques : construction d'une feuille de route de programme de cybersécurité\n\n--day2--\n\n## Mesures et contrôles\n\n-   Sécurité des applications et des services en ligne exposés\n-   Sécurité des serveurs, des postes et des accès distants\n-   Protection contre l'ingénierie sociale et les attaques ciblées\n-   Sécurité des échanges avec les partenaires et les fournisseurs\n-   Contrôles de conformité et audits internes\n-   Travaux pratiques : sélection des mesures adaptées à trois scénarios de risque\n\n--break--\n\n## Coopération et partage\n\n-   Partage d'information sur les menaces et communautés sectorielles\n-   Renseignement sur les menaces : sources, qualification, exploitation\n-   Coordination avec les autorités et les centres de réponse aux incidents\n-   Clauses de sécurité et exigences vis-à-vis des prestataires\n-   Exercices conjoints avec les partenaires\n-   Travaux pratiques : définition d'un dispositif de partage d'information et des règles associées\n\n--day3--\n\n## Réponse aux incidents à l'échelle de l'écosystème\n\n-   Préparation : procédures, contacts, moyens de communication de secours\n-   Détection et qualification d'un incident impliquant un tiers\n-   Confinement et coordination multi-acteurs\n-   Communication externe et gestion de la réputation\n-   Retour d'expérience partagé et amélioration\n-   Travaux pratiques : exercice de réponse à un incident touchant un fournisseur critique\n\n--break--\n\n## Pilotage dans la durée et certification\n\n-   Mesure de l'efficacité des mesures déployées\n-   Adaptation du programme à l'évolution des menaces\n-   Sensibilisation et montée en compétence des équipes\n-   Budget et arbitrages d'un programme de cybersécurité\n-   Préparation à la certification Lead Cybersecurity Manager (certification en option)\n-   Travaux pratiques : présentation du programme construit devant un comité de direction simulé","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-05","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2280.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Cette formation traite la cybersécurité de l'écosystème : interconnexions, partenaires, services en ligne, coopération entre parties prenantes et réponse aux incidents à l'échelle du cyberespace partagé, au-delà du seul système d'information interne.","L'ISO 27032 aborde la cybersécurité là où les référentiels classiques s'arrêtent : aux interconnexions avec les partenaires, aux services en ligne exposés, et à la coopération avec des tiers sur lesquels l'organisation n'a pas d'autorité directe. Cette formation de trois jours structure la construction d'un programme de cybersécurité aligné sur le cadre de la norme, la définition des rôles entre organisation, prestataires et fournisseurs de services en ligne, ainsi que les mécanismes de partage d'information et de réponse coordonnée aux incidents à l'échelle de l'écosystème. Des mises en situation traitent des scénarios d'incident impliquant plusieurs parties prenantes aux intérêts parfois divergents. Elle s'adresse aux RSSI, responsables de la sécurité opérationnelle, DSI, responsables de la continuité et consultants amenés à coordonner la sécurité au-delà du seul périmètre interne.","#6C3483","mdi:sitemap","yaml","parties_prenantes:\n  - role: organisation\n    responsabilite: pilotage du programme\n  - role: prestataire_cloud\n    responsabilite: notification incident sous 4h\n  - role: partenaire_metier\n    responsabilite: partage indicateurs de compromission\n  - role: CERT_sectoriel\n    responsabilite: alerte precoce et coordination","Formation intermédiaire pour organiser un programme de cybersécurité selon l'ISO 27032 et structurer la coopération avec partenaires et prestataires.","Pilotez un programme de cybersécurité qui dépasse le périmètre maîtrisé de l'organisation, en s'appuyant sur le cadre de coopération de l'ISO 27032.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-yaml\">\u003Cspan class=\"hljs-attr\">parties_prenantes:\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">role:\u003C/span> \u003Cspan class=\"hljs-string\">organisation\u003C/span>\n    \u003Cspan class=\"hljs-attr\">responsabilite:\u003C/span> \u003Cspan class=\"hljs-string\">pilotage\u003C/span> \u003Cspan class=\"hljs-string\">du\u003C/span> \u003Cspan class=\"hljs-string\">programme\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">role:\u003C/span> \u003Cspan class=\"hljs-string\">prestataire_cloud\u003C/span>\n    \u003Cspan class=\"hljs-attr\">responsabilite:\u003C/span> \u003Cspan class=\"hljs-string\">notification\u003C/span> \u003Cspan class=\"hljs-string\">incident\u003C/span> \u003Cspan class=\"hljs-string\">sous\u003C/span> \u003Cspan class=\"hljs-string\">4h\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">role:\u003C/span> \u003Cspan class=\"hljs-string\">partenaire_metier\u003C/span>\n    \u003Cspan class=\"hljs-attr\">responsabilite:\u003C/span> \u003Cspan class=\"hljs-string\">partage\u003C/span> \u003Cspan class=\"hljs-string\">indicateurs\u003C/span> \u003Cspan class=\"hljs-string\">de\u003C/span> \u003Cspan class=\"hljs-string\">compromission\u003C/span>\n  \u003Cspan class=\"hljs-bullet\">-\u003C/span> \u003Cspan class=\"hljs-attr\">role:\u003C/span> \u003Cspan class=\"hljs-string\">CERT_sectoriel\u003C/span>\n    \u003Cspan class=\"hljs-attr\">responsabilite:\u003C/span> \u003Cspan class=\"hljs-string\">alerte\u003C/span> \u003Cspan class=\"hljs-string\">precoce\u003C/span> \u003Cspan class=\"hljs-string\">et\u003C/span> \u003Cspan class=\"hljs-string\">coordination\u003C/span>\u003C/code>\u003C/pre>",1789717725155]