DORA : maîtriser le cadre réglementaire européen et gérer les risques TIC

Formation inter-entreprise

Niveau atteint

Intermédiaire

Durée

 2,00 jour(s)

Langue(s) de prestation

FR

Prochaine session

Qui organise cette formation ?

Skolae Training (anciennement ABILWAYS Luxembourg) propose un catalogue de formations spécialisées répondant aux besoins des professionnels au Luxembourg. Le catalogue couvre les domaines suivants: banque, finance, assurance, fiscalité, gestion de patrimoine, comptabilité, audit, droit des sociétés et des affaires, ressources humaines, marketing, management, efficacité professionnelle et communication.

À qui s'adresse la formation?

  • Les décideurs, dirigeants et membres du comité de direction
  • Les professionnels en charge de la cybersécurité, des systèmes d’information et de la gestion opérationnelle des risques numériques
  • Les juristes spécialisés en réglementation IT et conformité numérique
  • Les responsables de la sécurité des systèmes d’information (RSSI?)
  • Les directeurs et responsables informatiques
  • Les managers et responsables conformité dans le secteur financier
  • Les risk managers et équipes gestion des risques

Objectifs

Comprendre et maîtriser le cadre du DORA.
Mettre en œuvre une gestion intégrée des risques TIC.
Renforcer la résilience numérique et la conformité opérationnelle.

Contenu

  • Comprendre le cadre du DORA
  • Mettre en œuvre une gestion efficace des risques TIC (Technologies de l'Information et de la Communication)
  • Gérer les incidents liés aux TIC
  • Renforcer la résilience numérique par les tests
  • Maîtriser les risques liés aux prestataires tiers TIC

Points abordés

Comprendre le cadre du DORA
  • Identifier le rôle du système réglementaire et de supervision de l’Union européenne
  • Analyser la structure et le champ d’application du DORA
Mettre en œuvre une gestion efficace des risques TIC (Technologies de l'Information et de la Communication)
  • Établir une gouvernance et une organisation adaptées aux exigences de DORA
  • Structurer le cycle de vie de la gestion des risques TIC
  • Appliquer les principes de gestion des risques TIC dans des situations concrètes
Gérer les incidents liés aux TIC
  • Organiser la gouvernance de la gestion des incidents
  • Classifier et hiérarchiser les incidents selon leur gravité
  • Déclarer et documenter efficacement les incidents auprès des autorités compétentes
Renforcer la résilience numérique par les tests
  • Concevoir et suivre un programme de tests adapté
  • Réaliser des tests de base pour évaluer la robustesse des systèmes
  • Piloter des tests avancés de type TLPT (Threat-Led Penetration Testing) pour mesurer la résistance face aux cybermenaces
Maîtriser les risques liés aux prestataires tiers TIC
  • Encadrer la gouvernance des relations avec les prestataires externes
  • Définir les processus opérationnels de suivi et d’évaluation
  • Tenir à jour un registre réglementaire conforme au DORA

Ces formations pourraient vous intéresser