Axe 1 – Les fondamentaux de la sécurité des systèmes et des réseaux
Durée : 35h – 5 séances
- o Menaces/failles SI, analyse de risques, PSSI
- o Équipements & architectures de sécurité (FW, IDS/IPS, VPN, VLAN/DMZ, IAM, PKI)
- o Mise en œuvre : durcissement systèmes/réseaux, plans de sécurisation
- o Journaux, SIEM & détection d’anomalies
- o Veille (CERT, CVE, CTI)
- o Éval. : plan d’action et reco. génériques
Axe 2 – Les fondamentaux de la réglementation en cybersécurité
Durée : 7h – 1 séance
- o Cadre réglementaire : RGPD, DORA, NIS/NIS2, CRA
- o Normes ISO 27001 / 27005 et analyse des risques
- o Risques liés aux données personnelles, contribution à la PSSI
- o Éval. : quiz 20 questions
Axe 3 – Pilotage d’un plan d’action de cybersécurité
Durée : 70h – 10 séances
- o PSSI : élaboration, déclinaison en plans d’actions
- o Préconisations & restitutions à la direction, gestion des parties prenantes
- o Gestion de projet (WBS, KPI, budgets/délais) & outils (Project, Trello, Jira)
- o Apports de l’IA : rédaction, suivi, tableaux de bord, réunions assistées
- o Intervision/supervision, coaching dossier pro
- o Éval. : étude de cas (rapport, dashboard auto, réunion de restitution)
Axe 4 – Analyse et évaluation des risques de sécurité
Durée : 42h – 6 séances
- o Fondamentaux risques : actifs, menaces, vulnérabilités, cadre ISO/NIST/ANSSI
- o EBIOS Risk Manager : cadrage, sources, scénarios stratégiques/opérationnels
- o Évaluation & traitement des risques, plans d’actions
- o IA appliquée (classification actifs, prédiction menaces, reporting)
- o Éval. : étude de cas (process & évaluation des risques)
Axe 5 – Organisation et coordination des réponses à incident
Durée : 14h – 2 séances
- o Gouvernance de crise : rôles, processus, outillage
- o Plans de réponse, PCA/PRA, BIA, RTO/RPO
- o Choix des sites de reprise & architectures de continuité
- o Coordination parties prenantes, Rex & amélioration continue
- o Éval. : plan de réponse à incident + coaching dossier pro
Axe 6 – Mise en œuvre d’actions de contrôle de cybersécurité
Durée : 21h – 3 séances
- o Suivi des actions (KPI, tableaux de bord, traçabilité, reporting)
- o Audits & tests : vulnérabilités, pentest, résilience, conformité
- o Analyse des résultats, plans correctifs, post-audit & amélioration continue
- o Éval. : quiz 20 questions
Axe 7 – Sensibilisation et formation des équipes
Durée : 28h – 4 séances
- o Communication & supports (campagnes, crash tests, modules)
- o Plan de formation avec RH, coordination annuelle des actions
- o Usage de l’IA : contenus, personnalisation, pilotage de campagnes & LMS
- o Intervision, coaching dossier pro
- o Éval. : étude de cas (plan d’actions sensibilisation/formation/veille)