Formation NIS 2, Directive cyber de l'UE Mixte : présentiel / à distance
Dernière mise à jour : 01/09/2026
Pré-inscription
Présentation
La directive NIS 2 (Network and Information Security 2) est une réglementation européenne adoptée en 2022 qui renforce et remplace la première directive NIS de 2016. Elle vise à élever le niveau global de cybersécurité dans l’Union européenne.
Cette formation opérationnelle permet de maîtriser la directive et d’en intégrer les exigences dans une organisation : anticiper les impacts, assurer la conformité et renforcer la résilience des systèmes d’information.
Objectifs
A l'issue de la formation, le stagiaire sera capable de renforcer la résilience des systèmes d'information de son organisation grâce à la législation NIS2.
- Connaître la législation NIS2
- Intégrer les exigences de la législation NIS2 dans son organisation
Public visé
Prérequis
Programme
Jour 1 – Compréhension et cadre réglementaire de NIS 2
- Historique et évolution par rapport à NIS 1
- Objectifs de la directive et portée géographique
- Champ d'application : entités essentielles et importantes
- Définitions clés : incident, cybersécurité, résilience
Quiz collectif : déterminer si une organisation relève d'une entité essentielle ou importante
Â
Cadre législatif et obligations
- Obligations pour les opérateurs :
- Mesures techniques et organisationnelles
- Obligations de reporting d'incidents
- Rôles des autorités nationales de cybersécurité
- Interactions avec d'autres textes (RGPD, DORA, Cyber Resilience Act)
Quiz collectif : identifier les obligations et les rôles
Â
Gouvernance et responsabilités
- Responsabilité des dirigeants et gouvernance de la sécurité
- Gestion des risques dans le cadre NIS 2
- Processus de conformité et sanctions
Â
Analyse d'impact pour l'organisation
- Identifier son positionnement réglementaire
- Cartographie des actifs critiques
- Évaluation initiale des écarts de conformité
Atelier pratique : cartographier individuellement les actifs critiques de son organisation et partager une première analyse d'écart
Â
Jour 2 – Intégration opérationnelle et plan de mise en conformité
- Politique de cybersécurité
- Gestion des incidents et plans de réponse
- Gestion des fournisseurs et sous-traitants
- Sécurité de la chaîne d'approvisionnement
Atelier pratique : en sous-groupe, analyser les clauses à renforcer dans le cadre d'un contrat fournisseur
Â
Procédures de notification
- Délais et format de signalement
- Coordination avec les autorités
- Scénarios d'incidents
Â
Plan d'action pour se conformer à NIS 2
- Établir un plan de mise en conformité
- Priorisation des actions et quick wins
- Intégration dans les processus existants (ISO 27001, ISO 22301)
Â
Atelier pratique
- Étude de cas : simulation d'incident et application du processus NIS 2
- Élaboration d'un mini-plan d'actions pour son organisation
Â
Synthèse et clôture
- Récapitulatif des obligations clés
- Conseils pour maintenir la conformité sur le long terme
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
- Formation en présentiel
- En groupe (inter-entreprises ou intra-entreprise)
- En individuel (monitorat)
- En journée ou en cours du soir (sur demande spécifique)
- Formation en distanciel
- Distanciel synchrone
- Distanciel asynchrone
Moyens et supports pédagogiques
- Alternance d'apports théoriques et de mises en pratique contextualisées.
- Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
- Pédagogie immersive favorisant une mise en application immédiate des compétences.
- Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
- Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
- Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation (évaluation en ligne dans l'extranet apprenant)
- Recueil des besoins et des attentes des participants.
- Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Â
Tout au long de la formation
- Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)
- Auto-positionnement afin de mesurer l'acquisition des compétences visées.
- Validation de l'acquisition des compétences par le formateur
- Questionnaire de satisfaction « à chaud » à l'issue de la formation
- Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Modalités d'admission
- Admission sans disposition particulière