Skip to content
BIZENIUS

Résilience opérationnelle numérique & risque ICT des tiers

Les régulateurs ont cessé de demander si vous pouvez prévenir chaque incident pour demander ce qui se passe quand vous ne le pouvez pas — la résilience, c’est encaisser le coup et continuer à servir.

Format

Présentiel · Virtuel

Le programme

Le régime européen DORA a fixé le modèle — gestion du risque ICT, tests de résilience, classification et notification des incidents, et registre contrôlé de chaque tiers critique — et les superviseurs du Golfe, d’Afrique et d’Asie publient des règles parallèles. Ce programme construit le système opérant derrière les acronymes : cartographier les services critiques et fixer des tolérances d’impact ; le cadre de risque ICT qui relie le risque technologique à l’appétit du conseil ; des tests de résilience par scénarios qui prouvent les tolérances au lieu de les affirmer ; la réponse aux incidents avec les horloges de classification et de notification que les régulateurs font désormais tourner ; et la dimension tiers — risque de concentration, plans de sortie, clauses contractuelles et registre — là où la plupart des institutions sont le plus exposées. Lu comme une spécification de conception pour toute institution supervisée, où que se situe son régulateur sur la courbe d’adoption.

Ce que vous ferez

Cartographier les services critiques et fixer des tolérances d’impact défendables
Construire un cadre de risque ICT relié à l’appétit du conseil
Conduire des tests de résilience par scénarios qui prouvent les tolérances
Opérer la classification et la notification d’incidents aux horloges réglementaires
Maîtriser le risque ICT des tiers : concentration, contrats, plans de sortie, registre

Qui participe

Équipes résilience opérationnelle, continuité et risque ICT ; RSSI et dirigeants technologie ; responsables externalisation et fournisseurs ; conformité et audit interne ; dirigeants et administrateurs de banques, assureurs et infrastructures de marché.

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le cadre de résilience
  • De la continuité à la résilience : ce qui a changé dans l’exigence prudentielle
  • Services critiques et tolérances d’impact qui veulent dire quelque chose
  • Le cadre de risque ICT et la responsabilité du conseil
II.Le prouver
  • Tests par scénarios : sévères mais plausibles, menés honnêtement
  • Classification des incidents, horloges de notification et l’exercice de communication
  • Des boucles de retour d’expérience qui changent réellement le parc
III.L’exposition aux tiers
  • Le registre : chaque prestataire ICT critique, cartographié et sous responsabilité
  • Risque de concentration, dépendance au cloud et plans de sortie exécutables
  • Clauses contractuelles, droits d’audit et le dialogue prudentiel

Questions fréquentes

À qui s’adresse le programme de résilience opérationnelle ?

Il s’adresse aux équipes résilience opérationnelle, continuité et risque ICT, aux RSSI et dirigeants technologie, aux responsables externalisation et fournisseurs, à la conformité et à l’audit interne, ainsi qu’aux dirigeants et administrateurs de banques, assureurs et infrastructures de marché qui répondent de la résilience devant leur superviseur.

Faut-il être soumis à DORA pour que la formation s’applique ?

Non. DORA a fixé le modèle, mais les superviseurs du Golfe, d’Afrique et d’Asie publient des règles parallèles, et le programme se lit comme une spécification de conception pour toute institution supervisée, où que se situe son régulateur sur la courbe d’adoption. Il s’agit d’une formation professionnelle à la construction du dispositif de résilience, pas d’un conseil juridique sur un régime donné.

BIZENIUS peut-il animer cette formation en intra et en français ?

Oui. Le programme est animé en anglais et en français, et une édition intra-entreprise peut être adaptée à vos services critiques, votre registre des tiers et votre contexte prudentiel. Les sessions suivent un calendrier glissant, avec des dates confirmées sur demande ; les tarifs sont communiqués sur simple demande.

Qui enseigne

Des praticiens, pas des présentateurs.

Animé par des praticiens qui ont eux-mêmes porté la responsabilité de la gouvernance, des risques et de la conformité : chief risk officers et responsables des risques d’entreprise, responsables de la conformité en criminalité financière et spécialistes certifiés en lutte contre le blanchiment, dirigeants de l’audit interne et administrateurs siégeant aux comités auxquels ces programmes vous préparent. Plusieurs occupent des sièges actuels ; tous conseillent des institutions sous supervision entre les cohortes.

Ce que la faculté apporte

  • Dispositifs et normes de continuité d’activité
  • Résilience opérationnelle et réponse aux incidents
  • Sécurité de l’information et cyber-résilience
  • Risque lié aux tiers et aux fournisseurs
  • Gouvernance de la sécurité de l’information et évaluation des risques
  • Systèmes de management de la sécurité, audit et certification

Où ils ont exercé

Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.

Secteurs: Banque & services financiers · Technologie & fintech · Secteur public · Assurance

Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques

Comment ils enseignent

  • Études de cas sur dossiers de conseil et de comité
  • Jeux de rôle présidés et exercices de comité
  • Discussion en groupe d’incidents et de constats réels
  • Auto-évaluations face aux attentes prudentielles
  • Contrôles de connaissances et plan d’action personnel

Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.

Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Extrait du Registre des Mandats

Mandat № 04 · Afrique

Des dispositifs de capital conçus pour piloter la banque, pas pour remplir un dossier

La plupart des dispositifs sont écrits pour satisfaire le régulateur. Nous construisons ceux qui pilotent la banque.

Ouvrir le dossier →

The Capability Arc™

Renforcer · Advisory

Conseil & Advisory

Un banc senior en risque, trésorerie et réglementation.

La formation est un point de la Capability Arc. Beaucoup d’institutions associent ce programme à la mission de conseil — puis automatisent ce que le cadre exige.

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.