Masterclass — Gouvernance, risques et conformité (GRC) en cybersécurité
Le système de gouvernance derrière la conformité cyber — lois et réglementations traduites en politiques, contrôles, audit et culture de la responsabilité documentée.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
L’écart de compétences entre les équipes techniques de sécurité et ceux qui doivent les gouverner expose les organisations à des mises en cause. La demande croît pour des professionnels qui allient connaissance métier et connaissance technique des lois, réglementations et pratiques actuelles de cybersécurité — et la plupart des organisations ne parviennent pas à la satisfaire. Cette masterclass construit cette capacité. Les participants travaillent les lois et réglementations qui fondent un système de gouvernance fait de règles, de pratiques et de processus ; la mise en œuvre d’une stratégie de gestion des risques par la gestion des politiques, la création de contrôles et l’évaluation de leur efficacité ; et l’ancrage de comportements conformes par une culture systémique de documentation, de vérification, d’audits, de remédiation, de suivi, de responsabilité et d’autorité. La cohorte repart capable de mettre en place des processus GRC que ses auditeurs et régulateurs reconnaîtront.
Ce que vous ferez
Qui participe
- Responsables et managers de la cybersécurité
- Responsables et managers de la sécurité de l’information
- Responsables et managers des risques et de la conformité
- Responsables des réseaux
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Le moteur réglementaire
- Lois, réglementations et pratiques actuelles de cybersécurité
- Le risque de mise en cause créé par l’écart de compétences entre métier et technique
- Principes de la cybersécurité, de la sécurité de l’information et de la protection des données
II.La gouvernance par conception
- Règles, pratiques et processus pour diriger et contrôler l’organisation
- Gestion des politiques, création de contrôles et évaluation de leur efficacité
- L’architecture de sécurité et son rôle ; normes nationales et internationales
III.Le risque en pratique
- Fondamentaux de la gestion des risques à travers les trois disciplines
- Sources et acteurs de la menace ; contre-mesures et atténuation
- Une continuité d’activité qui priorise les processus métier ; maturité en matière de risques
IV.Une culture de la conformité
- Documentation, vérification, audit et remédiation comme système
- Suivi, responsabilité et autorité
- Élaborer la stratégie, le programme et le plan de sécurité cyber et de l’information
Questions fréquentes
Que recouvre la GRC en cybersécurité dans cette masterclass ?
Elle désigne le système de gouvernance — règles, pratiques et processus — par lequel l’organisation est dirigée et contrôlée en matière cyber. Les participants traduisent les lois et réglementations de cybersécurité en gestion des politiques, création de contrôles et évaluation de leur efficacité, puis ancrent les comportements conformes dans une culture de documentation, de vérification, d’audits, de remédiation, de suivi, de responsabilité et d’autorité.
En quoi diffère-t-elle d’une formation technique en sécurité ?
La masterclass s’attaque à l’écart de compétences entre les équipes techniques de sécurité et ceux qui doivent les gouverner — un écart qui expose les organisations à des mises en cause. Elle allie connaissance métier et connaissance technique des lois, réglementations et pratiques de cybersécurité, de sorte que les participants repartent capables de mettre en place des processus GRC que leurs auditeurs et régulateurs reconnaîtront, plutôt qu’avec des compétences d’ingénierie plus poussées.
À qui s’adresse le programme, et est-il disponible en français ?
Il s’adresse aux responsables et managers de la cybersécurité et de la sécurité de l’information, aux responsables des risques et de la conformité et aux responsables des réseaux. BIZENIUS anime le programme en anglais et en français, avec des éditions intra-entreprise adaptées sur demande ; les sessions suivent un calendrier glissant, avec des dates confirmées sur demande, et les tarifs sont communiqués sur simple demande.
Qui enseigne
Des praticiens, pas des présentateurs.
Animé par des praticiens qui occupent, ou ont occupé, les sièges auxquels ce programme vous prépare : trésoriers de groupe et responsables de la gestion actif-passif, chief risk officers, responsables du crédit et de la gestion du capital, et anciens superviseurs de banque centrale qui ont examiné les dispositifs mêmes qu’ils enseignent aujourd’hui. Entre les cohortes, ces mêmes personnes conseillent des banques sur ces dispositifs : ce que vous apprenez est ce qui se défend aujourd’hui devant les conseils et les régulateurs.
Ce que la faculté apporte
- Programmes et systèmes LBC/FT fondés sur les risques
- KYC, acceptation des clients et filtrage des sanctions
- Blanchiment fondé sur le commerce et typologies de fraude
- Responsabilités du MLRO et responsabilité des dirigeants
- Gouvernance d’entreprise et pratique du conseil
- Intégration, efficacité et travail en comité des administrateurs
Où ils ont exercé
Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.
Secteurs: Banque & services financiers · Technologie & fintech · Assurance · Services professionnels
Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques
Comment ils enseignent
- Études de cas réelles d’institutions
- Exercices pratiques sur des données bancaires réalistes
- Séances de confrontation à la manière d’un superviseur
- Résolution de problèmes en groupe sur des cas institutionnels réalistes
- Contrôles de connaissances et plan d’action personnel
Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.
Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
The Capability Arc™
Renforcer · Advisory
Appétit pour le risque & gouvernance des risques d’entreprise
Un appétit pour le risque relié aux décisions quotidiennes.
Automatiser · Smart IT
Données de risque, contrôles & MI (BCBS 239)
Données de risque et contrôles au standard BCBS 239.
La formation est un point de la Capability Arc. Beaucoup d’institutions associent ce programme à la mission de conseil — puis automatisent ce que le cadre exige.
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Cybersécurité et mise en œuvre du RGPD
Protection des données et sécurité conduites comme une seule discipline — obligations du RGPD, normes de sécurité et gestion des risques consolidées pour les équipes responsables des deux.
Voir le programmeMasterclass — Déployer un référentiel COSO stratégique de gestion des risques d’entreprise (ERM)
Le référentiel COSO ERM révisé mis à l’œuvre — intégrer le risque à la définition de la stratégie et à la performance plutôt que de le gérer depuis un silo informatique.
Voir le programmeMasterclass — Cybersécurité : sécurité de l’information et gestion des risques
La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































