Skip to content
BIZENIUS.

Masterclass — Gouvernance, risques et conformité (GRC) en cybersécurité

Le système de gouvernance derrière la conformité cyber — lois et réglementations traduites en politiques, contrôles, audit et culture de la responsabilité documentée.

Format

Présentiel · Virtuel en direct

Le programme

L’écart de compétences entre les équipes techniques de sécurité et ceux qui doivent les gouverner expose les organisations à des mises en cause. La demande croît pour des professionnels qui allient connaissance métier et connaissance technique des lois, réglementations et pratiques actuelles de cybersécurité — et la plupart des organisations ne parviennent pas à la satisfaire. Cette masterclass construit cette capacité. Les participants travaillent les lois et réglementations qui fondent un système de gouvernance fait de règles, de pratiques et de processus ; la mise en œuvre d’une stratégie de gestion des risques par la gestion des politiques, la création de contrôles et l’évaluation de leur efficacité ; et l’ancrage de comportements conformes par une culture systémique de documentation, de vérification, d’audits, de remédiation, de suivi, de responsabilité et d’autorité. La cohorte repart capable de mettre en place des processus GRC que ses auditeurs et régulateurs reconnaîtront.

Ce que vous ferez

Bâtir un système de gouvernance fait de règles, de pratiques et de processus par lequel l’organisation est dirigée et contrôlée en matière cyber.
Traduire les lois et réglementations de cybersécurité en vigueur en politiques, en contrôles et en évaluation de l’efficacité réelle de ces contrôles.
Faire respecter des comportements conformes par la documentation, la vérification, les audits, la remédiation, le suivi et des lignes de responsabilité et d’autorité claires.
Cartographier les sources et les acteurs de la menace — de l’acteur étatique au criminel opportuniste — et leur associer les contre-mesures et dispositifs d’atténuation appropriés.
Positionner l’architecture de sécurité cyber et de l’information dans le paysage de gouvernance, aux côtés des normes nationales et internationales.
Élever le niveau de maturité de l’organisation en matière de risques, en appliquant la gestion des risques à la cybersécurité, à la sécurité de l’information et à la protection des données.

Qui participe

  • Responsables et managers de la cybersécurité
  • Responsables et managers de la sécurité de l’information
  • Responsables et managers des risques et de la conformité
  • Responsables des réseaux

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le moteur réglementaire
  • Lois, réglementations et pratiques actuelles de cybersécurité
  • Le risque de mise en cause créé par l’écart de compétences entre métier et technique
  • Principes de la cybersécurité, de la sécurité de l’information et de la protection des données
II.La gouvernance par conception
  • Règles, pratiques et processus pour diriger et contrôler l’organisation
  • Gestion des politiques, création de contrôles et évaluation de leur efficacité
  • L’architecture de sécurité et son rôle ; normes nationales et internationales
III.Le risque en pratique
  • Fondamentaux de la gestion des risques à travers les trois disciplines
  • Sources et acteurs de la menace ; contre-mesures et atténuation
  • Une continuité d’activité qui priorise les processus métier ; maturité en matière de risques
IV.Une culture de la conformité
  • Documentation, vérification, audit et remédiation comme système
  • Suivi, responsabilité et autorité
  • Élaborer la stratégie, le programme et le plan de sécurité cyber et de l’information

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

The Capability Arc™

Renforcer · Advisory

Appétit pour le risque & gouvernance des risques d’entreprise

Un appétit pour le risque relié aux décisions quotidiennes.

Automatiser · Smart IT

Données de risque, contrôles & MI (BCBS 239)

Données de risque et contrôles au standard BCBS 239.

La formation est un point de la Capability Arc. Beaucoup d’institutions associent ce programme à la mission de conseil — puis automatisent ce que le cadre exige.

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.