Formation PECB DORA Foundation

790,00

Découvrez les concepts et exigences fondamentales du règlement DORA : risques TIC, incidents, tests de résilience, prestataires tiers et partage d’informations. Formation PECB de 2 jours avec examen de 1 heure inclus.

Commande sécurisée garantie

Formation PECB DORA Foundation

La formation PECB DORA Foundation permet d’acquérir une compréhension structurée des concepts, principes et principales exigences du règlement européen sur la résilience opérationnelle numérique du secteur financier.

En deux jours, les participants découvrent les responsabilités des entités financières et des autorités, la gestion des risques liés aux TIC, la gestion et la notification des incidents, les tests de résilience opérationnelle numérique, la gestion des prestataires tiers de services TIC et le partage d’informations sur les cybermenaces.

Le règlement DORA est applicable dans l’Union européenne depuis le 17 janvier 2025.

En un coup d’œil

  • Organisme : PECB
  • Titre accessible : PECB Certificate Holder in DORA Foundation
  • Référence réglementaire : Règlement (UE) 2022/2554
  • Domaine : Fondamentaux de la résilience opérationnelle numérique
  • Durée de la formation : 2 jours
  • Durée de l’examen : 1 heure
  • Domaines évalués : 2
  • Langue de la brochure : Anglais
  • Prérequis : Aucun

Pourquoi suivre cette formation ?

Le secteur financier dépend fortement des technologies et de prestataires externes pour fournir ses services. Une défaillance informatique, une cyberattaque ou un incident chez un fournisseur peut affecter les opérations, les clients et la stabilité du marché.

Cette formation vous aide à :

  • comprendre l’objectif, la logique et les principes fondamentaux de DORA ;
  • identifier les organisations et activités concernées par le règlement ;
  • comprendre la notion de résilience opérationnelle numérique ;
  • distinguer les rôles des entités financières, des autorités et des prestataires tiers ;
  • identifier les principales exigences relatives à la gestion des risques liés aux TIC ;
  • comprendre les responsabilités de l’organe de direction ;
  • identifier les principes de prévention, de détection, de réponse et de rétablissement ;
  • comprendre les exigences de gestion et de notification des incidents liés aux TIC ;
  • identifier les principaux tests de résilience opérationnelle numérique ;
  • comprendre les risques associés aux prestataires tiers de services TIC ;
  • identifier les exigences contractuelles et les principes de stratégie de sortie ;
  • comprendre le rôle du partage d’informations sur les cybermenaces ;
  • identifier des actions et approches permettant de soutenir la conformité DORA.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux managers et consultants souhaitant comprendre les exigences DORA relatives aux risques TIC ;
  • aux professionnels impliqués dans la résilience opérationnelle numérique ou la cybersécurité du secteur financier ;
  • aux responsables des risques et de la conformité recherchant une connaissance fondamentale de DORA ;
  • aux personnes chargées de gérer les risques liés aux prestataires tiers TIC dans les institutions financières ;
  • aux professionnels de l’informatique, de la continuité d’activité et de la gestion des incidents ;
  • aux équipes juridiques, réglementaires, d’audit et de gouvernance ;
  • aux responsables métiers souhaitant comprendre leurs responsabilités dans le dispositif DORA ;
  • à toute personne souhaitant soutenir la conformité DORA de son organisation.

Objectifs d’apprentissage

À l’issue de la formation, les participants seront capables :

  • de décrire les concepts et principes fondamentaux de DORA ;
  • d’expliquer les principales exigences DORA relatives à un cadre de gestion des risques TIC ;
  • d’identifier les responsabilités essentielles des entités financières et des autorités ;
  • de comprendre les principales exigences de gestion et de notification des incidents ;
  • d’identifier les objectifs des tests de résilience opérationnelle numérique ;
  • de comprendre les principes de gestion des risques liés aux prestataires tiers TIC ;
  • d’expliquer le rôle des mécanismes de partage d’informations sur les cybermenaces ;
  • d’identifier des actions et approches qu’une organisation peut utiliser pour soutenir sa conformité à DORA.

Les cinq piliers de DORA

  1. Gestion des risques liés aux TIC : gouvernance, identification, protection, prévention, détection, réponse, rétablissement et communication.
  2. Gestion et notification des incidents liés aux TIC : détection, classification, traitement, suivi et notification des incidents majeurs.
  3. Tests de résilience opérationnelle numérique : évaluations, analyses de vulnérabilités, tests de scénarios et tests d’intrusion adaptés aux risques.
  4. Gestion des risques liés aux prestataires tiers TIC : sélection, contrats, surveillance, concentration des risques, résiliation et stratégies de sortie.
  5. Partage d’informations : échange sécurisé d’informations et de renseignements sur les cybermenaces entre entités financières.

Approche pédagogique

  • présentations illustrées par des exemples pratiques ;
  • questions de discussion intégrées aux sessions ;
  • participation active et échanges entre les participants ;
  • quiz dont la structure se rapproche de celle de l’examen ;
  • mise en relation des exigences réglementaires avec le fonctionnement réel d’une entité financière.

Prérequis

Aucun prérequis n’est exigé pour participer à cette formation.

Une connaissance générale du secteur financier, de l’informatique, de la cybersécurité, de la gestion des risques ou de la conformité peut faciliter la compréhension des exemples, mais elle n’est pas obligatoire.

Programme de la formation

Jour 1 — Introduction aux concepts et exigences de DORA

  • objectifs et structure de la formation ;
  • contexte réglementaire européen ;
  • présentation du règlement (UE) 2022/2554 ;
  • date d’application et finalité de DORA ;
  • champ d’application et catégories d’entités financières concernées ;
  • prestataires tiers de services TIC et autorités compétentes ;
  • principe de proportionnalité ;
  • concepts de risque TIC et de résilience opérationnelle numérique ;
  • relations avec la cybersécurité, la continuité d’activité et la reprise après sinistre ;
  • gouvernance et responsabilités de l’organe de direction ;
  • principes du cadre de gestion des risques liés aux TIC ;
  • identification des actifs, fonctions et dépendances critiques ;
  • protection, prévention et détection des risques TIC ;
  • réponse, rétablissement, apprentissage et communication.

Jour 2 — Principales exigences DORA et examen de certificat

  • gestion des incidents liés aux TIC ;
  • détection, classification et traitement des incidents ;
  • notification des incidents majeurs ;
  • tests de résilience opérationnelle numérique ;
  • évaluations de vulnérabilités et tests fondés sur des scénarios ;
  • présentation des tests d’intrusion fondés sur la menace ;
  • gestion des risques liés aux prestataires tiers TIC ;
  • évaluation, sélection et surveillance des prestataires ;
  • principales exigences contractuelles ;
  • concentration des risques, résiliation et stratégies de sortie ;
  • registre d’informations relatif aux accords contractuels TIC ;
  • partage d’informations et de renseignements sur les cybermenaces ;
  • actions et approches permettant de soutenir la conformité ;
  • révision des connaissances et préparation à l’examen ;
  • passage de l’examen PECB DORA Foundation.

Examen PECB DORA Foundation

L’examen dure 1 heure et répond aux exigences du Programme d’examen et de certification de PECB.

Il couvre les deux domaines de compétence suivants :

  1. concepts fondamentaux de la gestion des risques liés aux TIC et de la résilience opérationnelle numérique ;
  2. exigences DORA relatives à un cadre de gestion des risques liés aux TIC.

La page et la brochure officielles actuelles renvoient vers la liste dynamique des examens PECB pour connaître le type d’épreuve, les langues disponibles et les autres modalités. Elles ne publient pas directement le nombre actuel de questions, le seuil de réussite ni le caractère ouvert ou fermé de cet examen précis.

ANOHA confirme donc avant l’inscription la langue de l’examen, son format et les règles applicables à la session retenue.

Titre PECB accessible

Après avoir suivi la formation et réussi l’examen, le participant peut demander le titre suivant :

PECB Certificate Holder in DORA Foundation

  • réussite de l’examen PECB DORA Foundation ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience de projet exigée ;
  • signature du Code de déontologie de PECB.

Ce titre atteste de connaissances fondamentales sur DORA. Il ne doit pas être présenté comme une certification professionnelle de niveau Manager ou Lead Manager.

Sujets clés étudiés

  • règlement (UE) 2022/2554 ;
  • résilience opérationnelle numérique ;
  • gouvernance et responsabilités de la direction ;
  • cadre de gestion des risques liés aux TIC ;
  • prévention, détection, réponse et rétablissement ;
  • gestion et notification des incidents TIC ;
  • tests de résilience opérationnelle numérique ;
  • prestataires tiers de services TIC ;
  • exigences contractuelles et stratégies de sortie ;
  • partage d’informations sur les cybermenaces ;
  • actions et approches de mise en conformité.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande du certificat PECB ;
  • un support contenant plus de 150 pages de contenu, d’exemples pratiques, d’exercices et de quiz ;
  • une attestation d’achèvement correspondant à 14 crédits CPD ;
  • une nouvelle tentative sans frais dans les 12 mois suivant la réception du coupon, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation de la formation avec votre objectif ;
  • confirmation de la langue de formation, de l’examen et des supports ;
  • confirmation du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la demande du certificat après réussite de l’examen ;
  • présentation des différences entre le titre Foundation et la certification DORA Lead Manager.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe de conformité, de gestion des risques, de cybersécurité, d’informatique, de continuité d’activité, d’audit, de juridique ou de gestion des prestataires tiers.

La proposition est adaptée au nombre de participants, au type d’entité financière, au niveau initial et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi prépare la formation DORA Foundation ?

Elle permet de comprendre les concepts, les principes et les principales exigences du règlement DORA applicables aux entités financières.

Depuis quand DORA est-il applicable ?

Le règlement DORA est applicable dans l’Union européenne depuis le 17 janvier 2025.

Quelle est la durée de la formation ?

La formation PECB DORA Foundation se déroule sur deux jours.

Combien de temps dure l’examen ?

L’examen dure une heure.

Quel est le format précis de l’examen ?

PECB confirme la durée et les deux domaines évalués. Le nombre de questions, le seuil de réussite, le caractère ouvert ou fermé et les langues disponibles sont confirmés avant l’inscription à partir de la liste officielle des examens.

Quels sont les cinq piliers de DORA ?

Ils couvrent la gestion des risques TIC, les incidents et leur notification, les tests de résilience, les prestataires tiers TIC et le partage d’informations sur les cybermenaces.

Une expérience professionnelle est-elle nécessaire ?

Non. Aucun prérequis ni aucune expérience professionnelle ou de projet ne sont exigés pour demander le titre Foundation après réussite de l’examen.

Quel titre obtient-on après l’examen ?

Après réussite, le participant peut demander le titre PECB Certificate Holder in DORA Foundation.

Ce titre équivaut-il à DORA Lead Manager ?

Non. Le titre Foundation atteste de connaissances fondamentales. La certification Lead Manager correspond à un parcours avancé comportant des exigences d’expérience professionnelle et de projet.

Les frais d’examen et de certificat sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande du certificat sont inclus dans le prix de la formation ANOHA.

Une nouvelle tentative est-elle prévue en cas d’échec ?

Oui. Selon les conditions PECB, une nouvelle tentative sans frais peut être utilisée dans les 12 mois suivant la réception du coupon.

Durée

2 jours

Examen

1 heure

Langue brochure

Anglais

Niveau

Foundation

Domaine

Fondamentaux de la résilience opérationnelle numérique

Retour en haut