790€
Net de taxes
Niveau Fondamentaux
Durée 1 jour
Format Présentiel ou Distanciel
Déjeuner
Inclus (si présentiel)
Réf DORA

Besoin de réaliser cette formation directement au sein de votre entreprise, sans modification ni personnalisation du programme ?

Réf DORA

Ce programme peut être la fondation idéale pour créer une formation sur-mesure, parfaitement adaptée à vos besoins spécifiques et à votre environnement professionnel.

Réf DORA

Réglementation DORA : cyber sécurité et résilience opérationnelle numérique dans le secteur financier

La réglementation DORA renforce la cybersécurité et la résilience opérationnelle numérique dans le secteur financier. Ce programme explore les exigences clés, les obligations des acteurs financiers et les bonnes pratiques pour assurer la gestion des risques informatiques et la continuité des activités face aux menaces numériques.
Formateur
Gilles CHEVILLON
Consultant en Résilience Opérationnelle, Cybersécurité et Lutte contre la Criminalité Financière
790€
Net de taxes
Niveau Fondamentaux
Durée 1 jour
Format Présentiel ou Distanciel
Déjeuner
Inclus (si présentiel)
Réf DORA

Besoin de réaliser cette formation directement au sein de votre entreprise, sans modification ni personnalisation du programme ?

Réf DORA

Ce programme peut être la fondation idéale pour créer une formation sur-mesure, parfaitement adaptée à vos besoins spécifiques et à votre environnement professionnel.

Réf DORA

Objectifs | Compétences

  • Sensibiliser et former les équipes sur la réglementation DORA et son importance pour le secteur financier.
  • Mobiliser l'entreprise autour des changements requis par DORA pour une mise en œuvre efficace et opportune.
  • Élaborer un plan d'action et prioriser les tâches afin d'assurer la conformité à la réglementation.
  • Transformer DORA en une opportunité stratégique, en renforçant la sécurité des relations avec les clients et fournisseurs.

Programme

Introduction à la cybersécurité
  • Paysage des cybermenaces
  • Acteurs de la menace
  • Différents types de hackers
  • Motivations des acteurs de la menace et les secteurs à risques
  • Faire face au facteur humain
  • Qu'est-ce qu'une vulnérabilité
  • Différents types de cyberattaques
  • Ce n'est pas SI mais QUAND vous serez attaqués
  • Différentes méthodes d'attaques
  • Attaques spécifiques
  • Attaque par déni de service
  • Phishing et détection des signaux d'alerte
  • Temps de résistance des mots de passe face aux hackers

Travaux pratiques

  • Scandale des rootkits de protection contre la copie Sony BMG
Enjeux de la sécurité physique
  • Convergence entre sécurité physique et informatique

Travaux pratiques

  • EnerVest
Les règles d'or de la sécurité numérique
  • Cyber hygiène et bonnes pratiques
  • Vérification des comptes piratés avec Have I been pwned
La cybersécurité dans le secteur financier
  • Enjeux majeurs
  • Identification des actifs critiques (systèmes, réseaux, données)
  • Principaux risques du secteur financier
Le règlement DORA
  • Objectifs et nécessité du Digital Operational Resilience Act (DORA)
  • Entreprises concernées
  • Fondements et impacts : les 5 piliers de DORA
  • Préparation à la mise en conformité
  • Différences entre NIS2 et DORA
Cyber résilience et gestion des incidents
  • Identification des actifs critiques et vulnérabilités
  • Triade CIA
  • Méthodologie BIA (Business Impact Analysis)
  • Identification des données critiques
  • Dark Net et les 3 niveaux du web
  • Processus de gestion des incidents
  • Préparation
  • Détection et analyse
  • Confinement, éradication et récupération
  • Analyse post-mortem
Communication de crise et gestion des incidents
  • Mise en place d’une communication de crise efficace
  • Rôles et responsabilités des parties prenantes
  • Élaboration d’un plan de communication de crise
Stratégie d’atténuation des risques
  • Définition des objectifs stratégiques
  • Création et mise en œuvre d’un plan d’action
  • Introduction au cadre NIST et à la norme ISO 27001

Pour qui ?

  • La formation à la règlementation DORA s'adresse à tous les collaborateurs devant acquérir les
    connaissances règlementaires et les bonnes pratiques en matière de cybersécurité et de résilience
    opérationnelle numérique

Formateur

Gilles CHEVILLON
Consultant en Résilience Opérationnelle, Cybersécurité et Lutte contre la Criminalité Financière
Au cours de sa carrière dans le secteur bancaire, il a occupé des postes de direction (Global Markets et Global Banking) dans plusieurs régions du monde, notamment aux États-Unis, en France et au Vietnam. Cette expérience lui a permis d’acquérir des compétences précieuses dans la compréhension des risques d’entreprise et des stratégies appliquées à divers secteurs et zones géographiques. Ses points forts incluent des compétences en leadership et en gestion du changement, soutenues par une expertise approfondie des affaires et une capacité à penser au-delà des cadres traditionnels pour concevoir des solutions à forte valeur ajoutée pour ses clients. Il est également animé par la volonté de diriger avec vision et responsabilité, inspirant ainsi les membres des équipes avec lesquelles il collabore. Grâce à un solide bagage académique acquis à l'ESSEC et à l'Université Harvard, son objectif est toujours de trouver le juste équilibre entre développement commercial, gestion des risques et conformité.

Pédagogie – Évaluation

  • Une première appréciation globale sous forme de QCM a lieu en amont de la formation pour estimer les attentes et niveaux des participants.
  • La pédagogie de cette formation s’appuie sur une large variété de situations d’apprentissage : cas pratiques, échanges, défis, études de cas, exercices, travaux en sous-groupes.
  • Chaque compétence est mesurée par des évaluations formatives (cas pratiques, exercices) tout au long de la formation.
  • Une évaluation sommative sous forme de QCM est organisée en fin de parcours pour mesurer les acquis de la formation.

Pré-requis

  • Niveau bac+3 ou 3 ans d'expérience en banque finance
  • Aucune connaissance particulière n'est attendue

Qualité & Certification

Logo Qualiopi
Logo ISQ

Adapté aux personnes en situation de handicap

Besoin d'être
recontacté(e) ?

    *Mentions obligatoires

    +900 clients nous font confiance
    Télécharger nos catalogues
    Catalogue
    Banque de Financement et d'Investissement

    Bénéficiez de l’expertise des meilleurs praticiens en Finance de marché et Finance d’entreprise.

    Catalogue
    Banque de Réseau

    Accélérez votre carrière par l’acquisition de compétences très professionnalisantes.

    Catalogue
    Directions financières d'entreprise

    Devenez un expert en trésorerie d’entreprise ou gestion de haut de bilan.

    Catalogue
    Assurance

    Bénéficiez d’une pédagogie innovante couvrant toutes les thématiques de l’assurance et de la réglementation DDA.