Droit des affaires

Cyber-sécurité juridique : directive NIS2

14 h Présentiel Visio IntraInter

Formation à la directive européenne NIS2 (Network and Information Security 2) transposée en France en 2024-2025. Élargit le périmètre des entités essentielles et importantes (EI/EE), renforce les obligations (gestion des risques, notification d’incidents, supply chain). Pour juristes, RSSI, DPO et directions.

2 Public concerné

  • Juristes en entreprise et en cabinet
  • RSSI, DSI, responsables sécurité
  • DPO et responsables conformité
  • Direction générale d’entités EI/EE

3 Prérequis

  • Connaissance générale de la cyber-sécurité
  • Une très bonne connexion internet est requise pour le format distanciel synchrone

4 Objectifs pédagogiques opérationnels

  • Maîtriser le cadre NIS2 et son calendrier d’application
  • Déterminer si son entité est concernée (EE ou EI)
  • Mettre en place une politique de gestion des risques cyber
  • Sécuriser la chaîne d’approvisionnement (supply chain)
  • Respecter les obligations de notification d’incidents (24h)

5 Contenu détaillé

NIS2 : cadre légal

  • Directive UE 2022/2555 du 14 décembre 2022
  • Transposition France : LOPMI et décrets 2024-2025
  • Différences NIS1 vs NIS2 (élargissement)
  • ANSSI : autorité compétente en France

Périmètre élargi

  • Entités Essentielles (EE) : 18 secteurs critiques
  • Entités Importantes (EI) : sous-secteurs étendus
  • Critères de taille : grandes entreprises et ETI
  • Auto-identification et déclaration ANSSI

Gestion des risques cyber

  • Article 21 : 10 mesures obligatoires
  • Politique de sécurité et chiffrement
  • Authentification multi-facteurs
  • Plan de continuité d’activité
  • Formation et sensibilisation

Supply chain et fournisseurs

  • Cartographie des fournisseurs critiques
  • Clauses contractuelles cyber
  • Audits et évaluations
  • Gestion des accès tiers

Notification d’incidents

  • Délai : alerte rapide 24h, rapport 72h, final 1 mois
  • Critères d’incident significatif
  • Procédure ANSSI
  • Coordination avec CNIL si RGPD

Sanctions et responsabilité dirigeants

  • Amendes : jusqu’à 10M€ ou 2% du CA mondial
  • Responsabilité personnelle des dirigeants
  • Suspension de certification possible
  • Articulation avec autres réglementations (DORA, CRA)

6 Méthodes pédagogiques

En amont de la formation

  • Échange préparatoire avec le bénéficiaire pour cerner le contexte et les attentes
  • Recueil des situations concrètes rencontrées par le participant
  • Adaptation du contenu au profil et au niveau

Pendant la formation

La formation combine systématiquement apports théoriques et applications pratiques :

  • Apports théoriques et méthodologiques
  • Études de cas et mises en situation
  • Exercices pratiques
  • Échanges entre pairs
  • Auto-diagnostic et plan d'action individuel

7 Moyens pédagogiques et techniques

Environnement (selon le format choisi)

  • Format présentiel : salle équipée mise à disposition par le bénéficiaire ou par HM Formation
  • Format distanciel : poste équipé, connexion internet stable, casque/micro/webcam

Matériel et infrastructures fournis par HM Formation

  • Ordinateurs équipés des logiciels nécessaires (sessions inter en présentiel)
  • Vidéoprojecteur, écran, paperboard
  • Connexion internet haut débit
  • Accès aux licences logicielles le cas échéant

Supports pédagogiques

  • Livret participant
  • Fiches outils
  • Cas pratiques
  • Bibliographie de référence

Encadrement

  • Formateur expert sur la thématique, intervenant terrain

8 Modalités d'évaluation

Évaluation des acquis

  • Évaluation initiale (positionnement) au début de la formation
  • Exercices pratiques et études de cas tout au long de la formation
  • Évaluation finale (QCM, mise en situation ou production selon le thème)

Évaluation de l'appréciation des participants

  • Questionnaire à chaud en fin de session
  • Questionnaire à froid 2 à 3 mois après la formation pour mesurer le réinvestissement

Suivi de l'action de formation

  • Feuille d'émargement co-signée par demi-journée ou par séance de formation (format visio synchrone)

9 Informations pratiques

Organisation du temps

Pour les sessions intra-entreprise

  • Dates et horaires définis en concertation avec l'entreprise cliente
  • Durée selon programme (voir page formation)
  • Lieu : dans vos locaux ou en visio synchrone

Pour les sessions inter-entreprise

  • Sessions planifiées au calendrier (voir dates dans la barre latérale)
  • Lieu : centre de formation HM Formation ou en visio synchrone

Modalité

  • Modalité applicable : Présentiel · Visio (visio synchrone)
  • La modalité est confirmée avec le participant en amont de la formation
  • Possibilité d'adaptation selon les contraintes du commanditaire (intra-entreprise)

Assistance pédagogique et technique

Une assistance technique est disponible par email à info@hmformation.fr ou par téléphone au 01 82 02 15 75. Une assistance en direct est assurée pendant les horaires d'ouverture. En dehors de ces horaires, toute demande fait l'objet d'une réponse sous 24 heures ouvrées.

Accessibilité aux personnes en situation de handicap

HM Formation étudie avec le participant et son employeur les adaptations nécessaires pour rendre la formation accessible aux personnes en situation de handicap, en tenant compte des contraintes du poste de travail et du format choisi (présentiel/Visio synchrone).

Un référent handicap est disponible pour échanger sur les besoins spécifiques.

10 Validation

Attestation individuelle de formation (L.6353-1 du Code du travail) mentionnant les acquis de l'apprenant, accompagnée de la grille d'évaluation des compétences.

Formations similaires