Skip to content
BIZENIUS.

Masterclass — Cybersécurité et mise en œuvre du RGPD

Protection des données et sécurité conduites comme une seule discipline — obligations du RGPD, normes de sécurité et gestion des risques consolidées pour les équipes responsables des deux.

Format

Présentiel · Virtuel en direct

Le programme

La cybersécurité reste traitée comme un problème informatique dans la plupart des organisations ; or un seul acteur malveillant ou une seule erreur, où que ce soit dans l’entreprise, peut mettre en péril l’organisation tout entière. Dans le même temps, les professionnels de la protection des données doivent désormais maîtriser à la fois la réglementation sur la vie privée et les mesures de sécurité techniques et organisationnelles — et les normes de sécurité internationales et les lois sur la protection des données se recoupent d’une manière que peu de programmes abordent. Cette masterclass consolide les deux disciplines. La cohorte travaille les principes de la cybersécurité, de la sécurité de l’information et de la protection des données, le paysage des menaces actuel et à venir, les sources de menaces — de l’acteur étatique au criminel opportuniste —, les contre-mesures et les dispositifs d’atténuation, et la manière de bâtir une stratégie, un programme et un plan de sécurité cyber et de l’information qui gèrent le risque à travers les trois disciplines.

Ce que vous ferez

Conduire la protection des données et la sécurité comme une seule discipline, en exploitant les recoupements entre les obligations du RGPD et les normes de sécurité internationales plutôt que de dupliquer les efforts.
Identifier les sources et les acteurs de la menace — de l’acteur étatique au criminel opportuniste — ainsi que les approches et techniques propres à chacun.
Sélectionner des contre-mesures de sécurité et des techniques d’atténuation proportionnées au risque qu’elles traitent.
Contribuer à un plan de continuité d’activité qui priorise les processus métier, et pas seulement les systèmes.
Élever le niveau de maturité de votre organisation en matière de risques, avec des mécanismes que vous pouvez nommer et documenter.
Rédiger une stratégie, un programme et un plan de sécurité cyber et de l’information qui protègent la réputation, la marque et le résultat.

Qui participe

  • Responsables et managers de la protection des données et de la vie privée
  • Responsables et managers de la cybersécurité et de la sécurité de l’information
  • Responsables et managers des risques et de la conformité
  • Professionnels de l’informatique évoluant vers des fonctions de protection des données et de sécurité

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Quand la protection des données rencontre la sécurité
  • Principes fondamentaux de la cybersécurité, de la sécurité de l’information et de la protection des données
  • Lignes directrices de la protection des données et place du RGPD parmi les normes internationales
  • La relation — et l’interdépendance — entre les trois disciplines
II.Le paysage des menaces
  • Menaces actuelles et futures pesant sur la sécurité cyber et de l’information
  • Sources et acteurs de la menace, leurs approches et leurs techniques
  • Pourquoi une seule erreur, où que ce soit dans l’organisation, suffit
III.Normes et contre-mesures
  • Normes de sécurité nationales et internationales — leur rôle et leurs bénéfices
  • Contre-mesures de sécurité et techniques d’atténuation
  • Une planification de la continuité d’activité qui priorise les processus métier
IV.Risque et stratégie
  • La gestion des risques appliquée à la cybersécurité, à la sécurité de l’information et à la protection des données
  • Élever le niveau de maturité de l’organisation en matière de risques
  • Élaborer la stratégie, le programme et le plan de sécurité

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.