Formation PECB Certified NIS 2 Directive Lead Implementer
La formation PECB Certified NIS 2 Directive Lead Implementer prépare les professionnels à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer un programme de cybersécurité conforme aux exigences de la directive NIS 2.
En cinq jours, les participants développent les compétences nécessaires pour analyser le contexte de l’organisation, établir la gouvernance du programme, gérer les actifs et les risques, mettre en œuvre les mesures de cybersécurité, organiser la gestion des incidents et des crises, puis assurer la surveillance et l’amélioration continue.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified NIS 2 Directive Lead Implementer
- Cadre étudié : Directive NIS 2 et bonnes pratiques de cybersécurité associées
- Domaine : Mise en œuvre d’un programme de conformité et de cybersécurité NIS 2
- Durée de la formation : 5 jours
- Examen : 5ᵉ jour
- Durée de l’examen : 3 heures
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
La directive NIS 2 renforce les exigences de cybersécurité applicables à de nombreuses entités essentielles et importantes. Elle met l’accent sur la gouvernance, la gestion des risques, la sécurité de la chaîne d’approvisionnement, la continuité, la gestion des incidents, la formation et le contrôle de l’efficacité des mesures.
Cette formation vous aide à :
- comprendre les concepts fondamentaux et les exigences de la directive NIS 2 ;
- identifier les entités, parties prenantes et responsabilités concernées ;
- analyser le contexte et définir le périmètre du programme de conformité ;
- structurer la gouvernance et les rôles de cybersécurité ;
- réaliser une analyse des écarts et établir un plan de mise en œuvre ;
- organiser la gestion des actifs et des risques de cybersécurité ;
- sélectionner et mettre en œuvre les mesures techniques, opérationnelles et organisationnelles ;
- maîtriser les risques liés aux fournisseurs et à la chaîne d’approvisionnement ;
- préparer les processus de détection, de traitement et de notification des incidents ;
- mettre en place la gestion de crise et la continuité des activités ;
- développer la sensibilisation, la formation et la communication ;
- tester, auditer, mesurer et améliorer continuellement le programme de cybersécurité.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux professionnels de la cybersécurité souhaitant maîtriser les exigences de la directive NIS 2 ;
- aux responsables informatiques et professionnels chargés d’améliorer la résilience des systèmes critiques ;
- aux responsables gouvernementaux et réglementaires chargés de l’application de la directive ;
- aux responsables de la sécurité des systèmes d’information ;
- aux responsables conformité, risques et gouvernance ;
- aux chefs de projet chargés d’un programme de conformité NIS 2 ;
- aux responsables de la continuité, de la gestion de crise et de la réponse aux incidents ;
- aux consultants et conseillers accompagnant des organisations concernées par NIS 2.
Objectifs d’apprentissage
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts fondamentaux de la directive NIS 2 et ses exigences ;
- de comprendre les principes, stratégies, méthodologies et outils nécessaires à la mise en œuvre d’un programme conforme ;
- d’interpréter les exigences de la directive dans le contexte spécifique d’une organisation ;
- d’initier et de planifier la mise en œuvre en utilisant la méthodologie PECB et d’autres bonnes pratiques ;
- de soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien d’un programme de cybersécurité ;
- de définir une gouvernance, des rôles et des responsabilités adaptés ;
- de gérer les actifs, les risques et les fournisseurs critiques ;
- de préparer les dispositifs de gestion des incidents, de crise et de continuité ;
- de mesurer les performances et d’améliorer continuellement les mesures de cybersécurité.
Approche pédagogique
- présentation des concepts théoriques et d’exemples pratiques liés aux exigences NIS 2 ;
- exercices de type rédaction et questionnaires à choix multiples ;
- questions autonomes et exercices fondés sur des scénarios ;
- échanges et travaux collaboratifs entre participants ;
- application progressive des exigences à un programme de cybersécurité ;
- quiz structurés dans un format similaire à l’examen de certification.
Prérequis
Une compréhension fondamentale de la cybersécurité est recommandée pour participer à cette formation.
Une expérience en sécurité de l’information, informatique, gestion des risques, conformité, continuité d’activité ou gestion des incidents facilite également l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à la directive NIS 2 et lancement de la mise en œuvre
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- présentation de la directive NIS 2 ;
- concepts, définitions et objectifs ;
- champ d’application et parties prenantes ;
- entités essentielles et entités importantes ;
- exigences générales de la directive NIS 2 ;
- comparaison avec la directive NIS précédente ;
- lancement du programme de mise en œuvre ;
- analyse de l’organisation et de son contexte ;
- définition des objectifs et du périmètre de conformité ;
- analyse initiale des écarts.
Jour 2 — Programme de conformité, gestion des actifs et gestion des risques
- gouvernance de la cybersécurité ;
- rôles, responsabilités et autorités ;
- responsabilités des organes de direction ;
- élaboration de la stratégie et de la politique de cybersécurité ;
- planification du programme de conformité NIS 2 ;
- gestion et classification des actifs ;
- identification des services, systèmes et dépendances critiques ;
- méthodologie de gestion des risques ;
- identification, analyse et évaluation des risques ;
- traitement et acceptation des risques ;
- documentation et suivi du plan de traitement ;
- indicateurs et responsabilités de suivi.
Jour 3 — Mesures de cybersécurité, incidents et gestion de crise
- sélection et mise en œuvre des mesures de cybersécurité ;
- politiques d’analyse des risques et de sécurité des systèmes d’information ;
- sécurité de la chaîne d’approvisionnement ;
- gestion des fournisseurs et des prestataires ;
- sécurité lors de l’acquisition, du développement et de la maintenance des systèmes ;
- gestion des vulnérabilités et divulgation coordonnée ;
- contrôle des accès, authentification et cryptographie ;
- détection, enregistrement et analyse des événements ;
- gestion et réponse aux incidents de cybersécurité ;
- obligations et processus de communication des incidents ;
- gestion de crise et coordination des parties prenantes ;
- retour d’expérience après incident.
Jour 4 — Communication, tests, surveillance et amélioration continue
- continuité des activités et reprise après sinistre ;
- gestion des sauvegardes et résilience des services ;
- sensibilisation et formation à la cybersécurité ;
- formation des organes de direction ;
- communication interne et externe ;
- partage d’informations sur les cybermenaces ;
- tests de cybersécurité et évaluations techniques ;
- auto-évaluation et audit interne ;
- traitement des non-conformités ;
- mesure, surveillance et communication des performances ;
- définition des indicateurs et tableaux de bord ;
- revue de direction ;
- maintien et amélioration continue du programme ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified NIS 2 Directive Lead Implementer.
Examen PECB NIS 2 Directive Lead Implementer
L’examen dure 3 heures. Le manuel candidat PECB, version 1.3, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.
L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.
Il couvre les six domaines de compétence suivants :
- concepts fondamentaux et définitions de la directive NIS 2 ;
- planification de la mise en œuvre des exigences de la directive NIS 2 ;
- rôles et responsabilités en matière de cybersécurité et gestion des risques ;
- mesures de cybersécurité, gestion des incidents et gestion des crises ;
- communication et sensibilisation ;
- tests et surveillance d’un programme de cybersécurité.
Les documents autorisés comprennent notamment une copie papier de la directive NIS 2, les supports de formation, les notes personnelles prises pendant la session et un dictionnaire papier, conformément aux règles PECB applicables.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de projet NIS 2.
PECB Certified NIS 2 Directive Provisional Implementer
- réussite de l’examen PECB Certified NIS 2 Directive Lead Implementer ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified NIS 2 Directive Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- deux années d’expérience professionnelle ;
- dont une année en gestion de la cybersécurité ;
- au moins 200 heures d’activités de projet NIS 2 ;
- signature du Code de déontologie de PECB.
PECB Certified NIS 2 Directive Lead Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- cinq années d’expérience professionnelle ;
- dont deux années en gestion de la cybersécurité ;
- au moins 300 heures d’activités de projet NIS 2 ;
- signature du Code de déontologie de PECB.
PECB Certified NIS 2 Directive Senior Lead Implementer
- réussite de l’examen Lead Implementer ou équivalent ;
- dix années d’expérience professionnelle ;
- dont sept années en gestion de la cybersécurité ;
- au moins 1 000 heures d’activités de projet NIS 2 ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la réalisation d’évaluations des risques liées aux systèmes et infrastructures critiques ;
- la planification et la mise en œuvre d’un programme de conformité NIS 2 ;
- la mise en œuvre de mesures techniques, opérationnelles et organisationnelles ;
- la gestion de plans de réponse aux incidents ;
- la mise en place de métriques et d’indicateurs de performance ;
- la gestion et la réponse aux incidents de cybersécurité ;
- la réalisation de revues de direction ;
- la coordination ou la gestion d’une équipe de cybersécurité ;
- la surveillance et l’amélioration continue du programme.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables ;
- les frais de demande de certification ;
- la première année des frais annuels de maintenance de la certification, selon les conditions PECB applicables ;
- un manuel contenant plus de 400 pages d’informations, d’exemples pratiques, de bonnes pratiques, d’exercices et de quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
- confirmation de la langue de formation, de l’examen et des supports ;
- confirmation du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation du dossier de certification PECB ;
- clarification des exigences d’expérience professionnelle et d’activités de projet NIS 2.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe chargée de la cybersécurité, des risques, de la conformité, de la continuité ou de la gestion des incidents. La proposition est adaptée au nombre de participants, au périmètre de l’organisation, au niveau de maturité et au calendrier souhaité.
Informations réglementaires importantes
La formation présente les exigences et bonnes pratiques liées à la directive NIS 2. Les obligations concrètement applicables à une organisation dépendent notamment de son secteur, de sa taille, de ses activités et de la législation nationale de transposition. Cette formation ne remplace pas un conseil juridique.
Questions fréquentes
À quoi prépare la formation NIS 2 Directive Lead Implementer ?
Elle prépare à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer un programme de cybersécurité conforme aux exigences de la directive NIS 2.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB NIS 2 Directive Lead Implementer dure trois heures.
Quel est le format de l’examen ?
Le manuel candidat PECB décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.
Quels sont les principaux sujets étudiés ?
Le programme couvre la gouvernance, les actifs, les risques, la chaîne d’approvisionnement, les mesures de sécurité, les incidents, la gestion de crise, la continuité, la formation, la communication, les tests et la surveillance.
Quelle expérience faut-il pour obtenir le titre Lead Implementer ?
Le titre Lead Implementer exige cinq années d’expérience professionnelle, dont deux en gestion de la cybersécurité, ainsi que 300 heures d’activités de projet NIS 2.
Peut-on passer l’examen sans disposer de toute l’expérience requise ?
Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Implementer, puis faire évoluer sa certification lorsqu’il remplit les conditions.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen, une reprise gratuite sous conditions, les frais de demande de certification et la première année de maintenance sont inclus.
La formation garantit-elle automatiquement la conformité juridique ?
Non. La formation développe les compétences nécessaires pour mettre en œuvre un programme de conformité. L’applicabilité précise des obligations doit être analysée en fonction du secteur, de l’organisation et de la législation nationale.




