Formation Réglementation cyber : NIS2, DORA et RGPD

Identifiez précisément les obligations de sécurité issues de NIS2, DORA et du RGPD, et déterminez qui répond de quoi au sein de votre organisation.

Une journée pour distinguer ce que les textes exigent réellement de ce qui relève de la bonne pratique : périmètre d'application de NIS2 et de sa transposition française, exigences de résilience numérique de DORA, obligations du RGPD et preuves attendues par les régulateurs.

1 jour (7 h)
HYBRID
Inter : 790,00 € HT/pers
Intra : nous consulter

Description

Cette journée décortique trois textes que les organisations confondent souvent : NIS2 et sa transposition en droit français, qui élargit fortement le périmètre des entités régulées ; DORA, centré sur la résilience opérationnelle numérique du secteur financier et de ses prestataires ; et le RGPD, dont les exigences de sécurité recoupent partiellement les deux premiers sans s'y substituer. Pour chaque texte, la formation précise le périmètre d'application, les obligations concrètes (notification d'incidents, gestion des risques tiers, gouvernance), les sanctions encourues et les preuves qu'un régulateur ou un auditeur attendra en cas de contrôle. Elle intègre l'état d'avancement de la transposition française de NIS2 au moment de la session. Elle s'adresse aux RSSI, DPO, juristes, responsables conformité, DSI et responsables de la continuité devant articuler ces obligations entre elles.

Les objectifs

  • Identifier les obligations de sécurité applicables (NIS2 et sa transposition, DORA, RGPD) et leurs impacts.

Public visé

  • RSSI, DPO, juristes, responsables conformité, DSI, responsables de la continuité, chefs de projet.

Prérequis

  • Connaissance générale des systèmes d'information et des enjeux de sécurité.

Le programme

Jour 1
Matinée

1. Cadre européen et champ d'application

  • Architecture du cadre européen : NIS2, DORA, RGPD, règlement sur la cyberrésilience, règlement sur l'IA
  • NIS2 : entités essentielles et importantes, critères d'assujettissement, secteurs couverts
  • État de la transposition en droit français et rôle de l'ANSSI
  • DORA : périmètre financier, prestataires informatiques critiques, exigences spécifiques
  • Articulation entre les textes et avec les référentiels existants
  • Travaux pratiques : détermination du périmètre applicable à l'organisation des participants
Après-midi

2. Obligations concrètes et preuves attendues

  • Mesures de gestion des risques exigées par NIS2 et déclinaison opérationnelle
  • Notification des incidents : délais, contenu, destinataires, articulation avec le RGPD
  • Responsabilité des organes de direction et obligations de formation
  • Sécurité de la chaîne d'approvisionnement et clauses contractuelles fournisseurs
  • Tests de résilience, registre des prestataires et documentation à produire
  • Sanctions encourues et logique de contrôle
  • Travaux pratiques : construction d'un plan de mise en conformité priorisé avec les preuves associées
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.