Cybersécurité et gouvernance : cadrer, responsabiliser et documenter
Traiter le risque cyber comme un sujet de gouvernance et non comme une affaire réservée à l'équipe informatique
- Certifié Qualiopi
- 0,43 jour — 3 h
- À distance
- Perfectionnement
- Finançable OPCO
La sécurité des systèmes d'information reste souvent confinée à la direction informatique. Les instances dirigeantes n'ont ni tableau de bord lisible ni répartition écrite des responsabilités et découvrent leur exposition au moment d'un incident ou d'une demande de client. Les obligations contractuelles se superposent sans pilote identifié.
Ces trois heures à distance replacent le risque numérique dans le champ de la gouvernance. Le participant situe les responsabilités des dirigeants et des organes de contrôle, articule politique de sécurité et engagements contractuels, puis identifie ce qu'il faut documenter pour démontrer la diligence de l'entreprise.
Objectifs pédagogiques
- Situer les responsabilités des dirigeants et des organes de contrôle face au risque numérique
- Articuler la politique de sécurité interne avec les engagements pris envers les clients
- Identifier les clauses sensibles des contrats informatiques et d'hébergement
- Organiser la remontée d'un incident vers la direction et vers les parties prenantes
- Constituer un dossier de preuve démontrant la diligence de l'entreprise
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Sortir la sécurité du seul périmètre informatique
- Responsabilités des dirigeants et des organes de contrôle
- Articulation entre politique de sécurité et obligations contractuelles
- Place du juriste dans la chaîne de décision
- Lecture d'une cartographie des risques numériques
Sécuriser ce qui est confié à des tiers
- Clauses de sécurité et de confidentialité dans les contrats informatiques
- Hébergement sous-traitance et localisation des données
- Engagements de service et obligations de notification
- Droit d'audit et de contrôle du client
Se préparer avant plutôt que réagir après
- Organisation de la remontée d'un incident vers la direction
- Information des parties prenantes et des partenaires concernés
- Constitution et conservation du dossier de preuve
- Tableau de bord de suivi destiné aux instances
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Juristes d'entreprise et directeurs juridiques ainsi que responsables conformité et dirigeants associés au pilotage du risque numérique.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
L'angle est celui du pilotage : responsabilités des dirigeants et des organes de contrôle, articulation entre politique interne et engagements pris envers les clients, remontée d'un incident vers la direction. Les mesures techniques ne sont évoquées que comme objet de décision et de documentation.
Le retard vient le plus souvent d'une hésitation sur le degré de gravité qui déclenche l'alerte. La séance travaille les critères de qualification, les personnes à saisir et la forme du premier compte rendu, de manière à engager les décisions sans attendre le diagnostic complet.
Décisions du comité de direction, arbitrages consacrés à la sécurité, comptes rendus d'audit et suivi des actions correctives constituent le dossier de preuve travaillé en séance. Vous repartez capable d'identifier les clauses sensibles des contrats informatiques et d'hébergement qui entrent dans cette démonstration.