Skip to content
BIZENIUS.

Masterclass — Gestion des risques et cybersécurité pour les membres du conseil d’administration

La supervision cyber pour les administrateurs qui approuvent les budgets et fixent la politique — les questions à poser, le référentiel dans lequel les poser, et la frontière entre être sécurisé et être résilient.

Format

Présentiel · Virtuel en direct

Le programme

Les conseils d’administration approuvent les budgets de cybersécurité et fixent la politique face à une menace qu’ils sont rarement armés pour interroger. Toute organisation, quelles que soient sa taille ou sa géographie, est une cible — et s’y préparer relève de la responsabilité des dirigeants, non d’une ligne budgétaire informatique. Les organisations qui atténuent le mieux le risque cyber comptent des administrateurs informés de l’environnement de menaces actuel et conscients de ce que le devoir de diligence exige réellement d’eux. Cette masterclass donne aux membres du conseil, aux dirigeants et au management les fondements nécessaires pour évaluer les risques émergents de la cybersécurité et les mesures qui en découlent. La cohorte travaille les fondamentaux de l’architecture de sécurité, les cinq fonctions clés du référentiel de cybersécurité, la gouvernance, les risques et la conformité comme obligation permanente, et les quatre composantes du continuum de préparation cyber.

Ce que vous ferez

Interroger la posture cyber de la direction avec des questions éclairées, fondées sur l’environnement de menaces actuel plutôt que sur des synthèses de dossiers de séance.
Appliquer le référentiel de cybersécurité et ses cinq fonctions clés comme structure de la supervision au niveau du conseil.
Tracer la frontière entre être sécurisé et être résilient, et fixer la politique et le budget pour les deux.
Conduire la gouvernance, les risques et la conformité (GRC) en cybersécurité comme une exigence continue, et non comme un point annuel à l’ordre du jour.
Situer votre organisation au regard des quatre composantes du continuum de préparation cyber, y compris son panorama de la défense des réseaux.
Articuler la cybersécurité et la sécurité physique afin que les actifs de l’organisation soient protégés comme un patrimoine unique.
Affûter vos propres capacités stratégiques et de dialogue avec les parties prenantes, en administrateur de référence sur les questions cyber.

Qui participe

  • Administrateurs, présidents de conseil et administrateurs indépendants
  • Directeurs généraux, directeurs exécutifs et directeurs d’exploitation
  • DSI, CTO, RSSI (CISO), directeurs financiers, directeurs de la conformité et COO
  • Dirigeants exécutifs préparés à la fonction de directeur général

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le mandat cyber du conseil
  • L’environnement de menaces actuel et pourquoi toute organisation est une cible
  • Le risque cyber comme responsabilité des dirigeants et devoir de diligence du management
  • Politique, approbation budgétaire et supervision — là où les administrateurs apportent de la valeur
II.L’architecture de sécurité pour les administrateurs
  • Les fondamentaux de l’architecture de sécurité, sans le détail d’ingénierie
  • L’essentiel de l’administration des systèmes, formulé pour les dirigeants
  • Sécurisé ou résilient — et pourquoi la distinction commande la stratégie
III.Gouvernance, risques et conformité
  • La GRC comme obligation continue du conseil
  • Le référentiel de cybersécurité et ses cinq fonctions clés
  • Panorama de la défense des réseaux
IV.Préparation et réponse
  • Les quatre composantes du continuum de préparation cyber
  • Relier la cybersécurité à la sécurité physique
  • Capacité stratégique et dialogue avec les parties prenantes pour chaque participant

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

The Capability Arc™

Renforcer · Advisory

Appétit pour le risque & gouvernance des risques d’entreprise

Un appétit pour le risque relié aux décisions quotidiennes.

Automatiser · Smart IT

Automatisation du reporting & tableaux de bord

Automatiser les états produits à la main aujourd’hui.

La formation est un point de la Capability Arc. Beaucoup d’institutions associent ce programme à la mission de conseil — puis automatisent ce que le cadre exige.

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.