DRI CRP 501 : renforcer la cyber-résilience de son organisation
Vous gérez la continuité, la sécurité ou les risques, et vous voulez que ces équipes parlent enfin le même langage face à un cyberincident ? Repartez avec une démarche pour vous préparer, réagir et reprendre l'activité. Le cours se déroule uniquement en anglais : un niveau courant est indispensable, mais aucune expérience préalable n'est requise.
- Durée
- 2 jours 16 heures
- Code
- CRP501 Code
Présentation
Comment une organisation peut-elle repartir vite après une cyberattaque ? Un cyberincident ne se limite plus à un problème de sécurité informatique : il touche aussi la continuité d'activité et la gestion des risques, et impose un langage commun aux équipes.
Cette formation intensive de 2 jours présente les principes de la cyber-résilience selon DRI : préparer, protéger, détecter, répondre et rétablir. Vous y reliez cybersécurité et continuité d'activité, du cadre NIST à la communication de crise, en passant par l'analyse d'impact sur l'activité et les plans de réponse et de reprise.
Au terme de ce programme, vous aurez acquis une base méthodologique solide pour intégrer la continuité d'activité à votre dispositif de cybersécurité, et inversement. Vous serez aussi préparé à l'examen de certification DRI, inclus dans notre offre. Il vous permettra ensuite de demander la certification ACRP ou CCRP, selon votre expérience (en savoir plus dans l'onglet certification).
Objectifs
À l'issue de cette formation, vous atteindrez les objectifs de compétences suivants :
- relier cybersécurité et continuité d'activité pour bâtir un programme de cyber-résilience cohérent ;
- identifier les principales cybermenaces et leurs effets sur la continuité d'activité de l'organisation ;
- appliquer les cinq éléments de la cyber-résilience (préparer et identifier, protéger, détecter, répondre, rétablir) en s'appuyant sur le cadre NIST ;
- aligner l'analyse d'impact sur l'activité avec la cybersécurité, en tenant compte des cadres de référence, des réglementations et de la cyber-assurance ;
- élaborer des plans de préparation, de protection et de détection, de réponse et de reprise, en coordonnant la réponse aux cyberincidents et la reprise des opérations ;
- défendre la valeur de la cyber-résilience auprès de la direction et construire un plan de communication de crise adapté aux cyberincidents ;
- se préparer et réussir l'examen de certification DRI, étape requise pour demander la certification ACRP et satisfaire l'exigence de base de la certification CCRP.
Programme
Module 1 : passer de la cybersécurité à la cyber-résilience
- Le passage d'une approche centrée sur la cybersécurité à une démarche de cyber-résilience.
- Les principales cybermenaces et cyberattaques récentes.
- La relation de cause à effet entre cybersécurité et continuité d'activité.
Module 2 : s'appuyer sur les cadres de référence
- Le cadre de cybersécurité du NIST.
- La triade confidentialité, intégrité, disponibilité (CIA) et la cyber-résilience.
- Les cadres de cybersécurité et les réglementations applicables.
Module 3 : cerner l'enjeu et la valeur de la cyber-résilience
- Le problème, le défi et l'approche pour y répondre.
- La valeur de la cyber-résilience pour l'organisation.
- Le changement culturel nécessaire pour y parvenir.
- Les exigences minimales d'une démarche de cyber-résilience.
Module 4 : intégrer cybersécurité et continuité d'activité
- L'analyse d'impact sur l'activité alignée sur la cybersécurité.
- L'intégration de la cybersécurité et de la continuité d'activité.
- La cyber-assurance.
Module 5 : planifier et élaborer les plans de cyber-résilience
- La planification de la cyber-résilience.
- L'adaptation du cadre de cybersécurité au contexte de l'organisation.
- Les plans de préparation et d'identification.
- Les plans de protection et de détection.
- Les plans de réponse et de reprise.
- La collaboration entre la réponse aux cyberincidents et la reprise des opérations.
Module 6 : sensibiliser et former le personnel
- L'importance d'une sensibilisation régulière aux cyberrisques.
- Les initiatives de formation et de sensibilisation pour ancrer la cyber-résilience dans toute l'organisation.
- La préparation du personnel à répondre aux incidents et à rétablir l'activité.
Module 7 : maintenir les plans et communiquer en cas de cyberincident
- Le maintien à jour des plans de cyber-résilience.
- Le rôle de la cybersécurité et de la continuité d'activité dans la gestion de la réputation.
- L'élaboration de plans de communication de crise pour les cyberincidents.
Module 8 : se préparer à l'examen de certification
- Révision des points clés abordés tout au long de la formation.
- Présentation du format de l'examen.
- Conseils pour réussir l'examen.
Public
Cette formation s'adresse aux professionnels de la cybersécurité, de la continuité d'activité et de la gestion des risques. Le public inclut notamment :
- les responsables de la continuité d'activité, qui doivent intégrer les cyberrisques à leurs plans ;
- les responsables de la sécurité de l'information, qui veulent relier leur dispositif à la continuité d'activité ;
- les responsables des risques et de la conformité, qui pilotent la préparation face aux cyberincidents ;
- les responsables IT et de la reprise informatique, en charge de la réponse et de la reprise ;
- les responsables métiers, qui participent à la gestion d'un cyberincident et ont besoin d'un langage commun avec l'IT.
Prérequis
Aucune expérience préalable n'est nécessaire pour suivre cette formation. Les points ci-dessous concernent la langue du cours, l'examen et l'obtention des certifications DRI :
- Aptitudes linguistiques : un niveau courant d'anglais professionnel est indispensable, car ce cours n'est dispensé qu'en anglais et l'examen n'existe pas en français.
- Expérience professionnelle : l'ACRP ne demande aucune expérience. Le CCRP exige au moins 2 ans d'expérience en cybersécurité, en continuité d'activité ou en reprise informatique, à justifier lors votre candidature.
Certification
Cette formation vous prépare à l'examen de qualification DRI, inclus dans le prix du cours. Il se passe en ligne, à la fin du cours ou plus tard. DRI vous transmet les instructions pour le passer à l'issue du cours.
Modalités de l'examen de certification DRI
- Type d'examen : questions à choix multiples, en ligne
- Durée : 2 h 30
- Livre ouvert : non précisé
- Langues : anglais, japonais, portugais et espagnol
- Attribution : 75 % minimum
Une fois l'examen réussi, vous déposez vous-même votre demande de certification sur le site de DRI International, les frais d'émission n'étant pas compris dans la formation :
- ACRP (Associate Cyber Resilience Professional) : aucune expérience requise, seule la réussite à l'examen est nécessaire ;
- CCRP (Certified Cyber Resilience Professional) : au moins 2 ans d'expérience en cybersécurité, en continuité d'activité ou en reprise informatique, à justifier lors de la candidature par des essais écrits et des références professionnelles.
À savoir : les certifications DRI se maintiennent par des frais annuels, et le CCRP demande en plus 80 points de formation continue (CEAP), alors que l'ACRP n'en demande aucun.
En savoir + sur les certifications DRI
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Travaux pratiques
Points forts
- Langage commun : vous repartez avec un vocabulaire partagé entre équipes métiers, IT, sécurité et gestion des risques, pour mobiliser tout le monde plus vite lors d'un cyberincident.
- Démarche structurée : vous appliquez les cinq éléments de la cyber-résilience et le cadre NIST pour construire des plans de préparation, de réponse et de reprise adaptés à votre organisation.
- Certification reconnue : vous préparez une certification DRI International reconnue à l'international, avec deux niveaux : l'ACRP dès l'examen réussi, le CCRP selon votre expérience.
- Examen inclus et flexible : vous passez l'examen de certification en ligne, compris dans le prix, le troisième jour ou plus tard.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
Aucune session future n’est disponible pour le moment.
Avis des participants
Alerte sessions
Les noms de marques et logos éventuellement cités dans cette fiche sont la propriété de leurs détenteurs respectifs. Leur mention à des fins pédagogiques ne constitue ni un engagement ni un partenariat.
fr