Cybersécurité : comprendre la technique, organiser la gouvernance et le contrat
Parler le même langage que les équipes techniques pour porter un dispositif de sécurité qui tienne
- Certifié Qualiopi
- 1 jour — 7 h
- Présentiel
- Perfectionnement
- Finançable OPCO
Un juriste amené à traiter des sujets de sécurité informatique se heurte vite au vocabulaire et aux arbitrages des équipes techniques : segmentation, sauvegarde, gestion des accès. Faute de repères communs, les clauses contractuelles et les politiques internes restent générales et sans effet sur le niveau de sécurité réel.
Cette journée en présentiel construit ces repères. Elle présente les mécanismes techniques essentiels sans entrer dans l'administration des systèmes, puis les traduit en organisation et en documents : politique de sécurité, gouvernance, exigences imposées aux prestataires. Elle couvre le système d'information dans son ensemble et non les seules données personnelles.
Objectifs pédagogiques
- Décrire les mécanismes techniques de protection d'un système d'information
- Dialoguer avec les équipes techniques sur les mesures de sécurité retenues
- Structurer la gouvernance de la sécurité et ses instances
- Rédiger les exigences de sécurité imposées aux prestataires
- Traduire une politique de sécurité en obligations opposables
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Comprendre ce que font les équipes
- Architecture du système d'information et surfaces d'exposition
- Gestion des identités des accès et des privilèges
- Sauvegardes journalisation et supervision
- Chiffrement et protection des échanges
- Principaux modes opératoires des attaquants
Répartir les rôles et fabriquer la preuve
- Rôles respectifs des directions métier informatique et juridique
- Politique de sécurité chartes et procédures internes
- Gestion des incidents et chaîne d'alerte
- Sensibilisation des collaborateurs et preuve de son exécution
- Plan de continuité et de reprise d'activité
Imposer la sécurité aux tiers
- Exigences de sécurité dans les contrats informatiques
- Hébergement infogérance et informatique en nuage
- Audit droit de contrôle et réversibilité
- Partage des responsabilités en cas d'incident
- Assurance et couverture du risque résiduel
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Juristes d'entreprise, avocats, responsables conformité, directeurs juridiques et chefs de projet travaillant avec les équipes informatiques.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
Elle s'adresse à des juristes et part des mécanismes de base : cloisonnement du réseau, gestion des accès, chiffrement, sauvegardes et journalisation. L'objectif n'est pas de faire de vous un technicien mais de vous permettre de discuter les mesures retenues et de les traduire en obligations.
Des exigences trop générales sont acceptées sans engagement véritable, des exigences trop détaillées deviennent rapidement obsolètes. La session travaille le niveau de formulation utile, l'appui sur des référentiels reconnus et les droits d'audit qui permettent d'en vérifier l'application.
Vous partez d'une politique existante et distinguez ce qui relève d'une consigne interne, d'une clause contractuelle ou d'une exigence à imposer aux prestataires. À l'issue, vous êtes en mesure de structurer la gouvernance de la sécurité, ses instances et le circuit de décision associé.