Cybersécurité

    Piloter la cybersécurité de votre organisation

    3 jours pour passer d'une posture réactive à une gouvernance cyber maîtrisée, avec les outils concrets pour agir dès votre retour.

    Durée
    21h sur 3 jours
    Format
    INTRA, présentiel
    Public
    Dirigeants, DSI, RSSI de PME et ETI

    Les attaques cyber contre les PME françaises ont été multipliées par quatre depuis 2020, et 60 % des entreprises touchées mettent la clé sous la porte dans les six mois. Pourtant, beaucoup d'organisations naviguent encore à vue : pas de cartographie des risques, pas de plan de réponse, pas de culture partagée. Cette formation vous donne le cadre, les réflexes et les outils pour bâtir votre posture cyber, du COMEX jusqu'aux équipes de terrain.

    Objectifs pédagogiques

    Ce que vous saurez faire

    • Cartographier les risques cyber propres à votre organisation
    • Construire une stratégie de sécurité alignée sur vos priorités business
    • Structurer un plan de réponse à incident opérationnel
    • Bâtir une culture de vigilance partagée dans vos équipes
    • Sécuriser vos projets d'innovation (IA, Cloud, IoT)
    • Maîtriser le cadre réglementaire applicable (NIS2, DORA, RGPD)
    Points forts

    Pourquoi cette formation

    • Simulation de crise cyber en salle (tabletop réel)
    • Cas d'usage issus de PME et ETI françaises
    • Kit à emporter : matrices, checklists et plan de réponse type
    • 80 % de pratique, 20 % de théorie
    • Formateur expert ayant piloté des cellules de crise
    Programme

    Le déroulé jour par jour

    Jour 17h
    Gouvernance et pilotage stratégique
    • 1Cartographier vos risques cyber
    • 2Aligner stratégie cyber et business
    • 3Cadre réglementaire et conformité
    Jour 27h
    Réponse opérationnelle et gestion de crise
    • 1Anticiper les menaces
    • 2Simulation de crise cyber
    • 3Sécuriser les environnements connectés
    Jour 37h
    Culture cyber et innovation
    • 1Déjouer l'ingénierie sociale
    • 2Embarquer les équipes dans la culture cyber
    • 3Sécuriser vos projets IA, Cloud et IoT
    Détail

    Modules & timing

    Jour 1Gouvernance et pilotage stratégique
    7h
    1
    Module 1

    Cartographier vos risques cyber

    2h30

    Identifier et hiérarchiser les risques propres à votre organisation.

    • Méthode EBIOS RM simplifiée pour dirigeants
    • Atelier : matrice des actifs critiques de votre entreprise
    • Livrable : votre cartographie personnalisée à emporter
    2
    Module 2

    Aligner stratégie cyber et business

    2h

    Construire une trajectoire cyber cohérente avec vos priorités opérationnelles.

    • Traduire un enjeu métier en objectif de sécurité
    • Arbitrage budgétaire : où investir en priorité
    • Feuille de route cyber à 12 mois
    3
    Module 3

    Cadre réglementaire et conformité

    2h30

    Sécuriser votre conformité vis-à-vis des textes applicables.

    • NIS2, DORA, RGPD : quelles obligations pour vous
    • Cartographie des textes selon votre secteur
    • Kit d'audit express de conformité
    Jour 2Réponse opérationnelle et gestion de crise
    7h
    1
    Module 1

    Anticiper les menaces

    2h

    Mettre en place une veille cyber utile et actionnable.

    • Sources gratuites de renseignement (CERT-FR, ANSSI)
    • Signaux faibles et indicateurs à surveiller
    • Créer votre routine de veille hebdomadaire
    2
    Module 2

    Simulation de crise cyber

    3h

    Vivre une crise cyber en conditions simulées et bâtir votre plan de réponse.

    • Scénario réaliste : ransomware ou exfiltration
    • Rôles et prises de décision en cellule de crise
    • Débriefing et trame de plan de réponse type
    3
    Module 3

    Sécuriser les environnements connectés

    2h

    Intégrer la sécurité des systèmes industriels et IoT dans votre plan.

    • Spécificités OT/ICS et objets connectés
    • Segmentation et cloisonnement réseau
    • Checklist de sécurisation d'un projet IoT
    Jour 3Culture cyber et innovation
    7h
    1
    Module 1

    Déjouer l'ingénierie sociale

    2h

    Reconnaître les tentatives de manipulation et former vos équipes.

    • Anatomie des attaques par phishing et vishing
    • Atelier : analyser 10 emails réels de phishing
    • Kit de sensibilisation prêt à déployer
    2
    Module 2

    Embarquer les équipes dans la culture cyber

    2h

    Faire de la vigilance cyber un réflexe partagé, pas une contrainte.

    • Techniques de CyberLeadership pour dirigeants
    • Rituels d'équipe : quart d'heure sécurité et exercices
    • Plan de conduite du changement cyber sur 6 mois
    3
    Module 3

    Sécuriser vos projets IA, Cloud et IoT

    3h

    Intégrer la sécurité dès la conception de vos projets d'innovation.

    • IA générative en entreprise : risques et gouvernance
    • Sécurité du Cloud (Microsoft 365, Google, AWS)
    • Framework "security by design" pour vos projets
    Pédagogie IAptitudes
    • •80 % pratique, 20 % théorie : ateliers sur vos propres actifs (Jour 1), simulation de crise en cellule (Jour 2), démonstrations et co-construction de votre feuille de route à 6 mois (Jour 3).
    • •Vous repartez avec un plan d'action directement activable dans votre organisation.
    Financement

    Prise en charge en 3 étapes

    1. 1

      On échange 15/30 minutes pour cadrer votre besoin (programme, dates, nombre de participants).

    2. 2

      Nous vous envoyons un devis, la convention de formation et un déroulé pédagogique.

    3. 3

      Vous transmettez ces documents à votre OPCO, qui peut prendre en charge tout ou partie du coût.

    Tarif

    800 € HT par jour et par stagiaire en INTER · INTRA sur devis. IAptitudes est un organisme de formation qui bénéficie d'un portage Qualiopi : cette formation est donc éligible aux financements OPCO.

    QualiopiCertifié Qualiopi - éligible OPCO
    Pour aller plus loin

    Formations complémentaires

    FAQ

    Vos questions

    À qui s'adresse la formation Piloter la cybersécurité de votre organisation ?+

    Cette formation cybersécurité s'adresse aux dirigeants de PME et ETI, DG, DSI, RSSI, RPO et membres de comités de direction qui doivent passer d'une posture cyber réactive à une gouvernance maîtrisée : cartographie des risques, plan de réponse à incident, conformité NIS 2, DORA et RGPD.

    En quoi cette formation diffère-t-elle des Bases de la cybersécurité (1 jour) proposées par IAptitudes ?+

    Les Bases de la cybersécurité (1 jour) sensibilisent tous les collaborateurs aux risques du quotidien (phishing, mots de passe, données sensibles). Cette formation de 3 jours s'adresse aux dirigeants, DSI et RSSI qui doivent construire une gouvernance cyber complète : cartographie des risques, plan de réponse à incident, conformité réglementaire, simulation de crise.

    La simulation de crise cyber est-elle vraiment réaliste ?+

    Oui. Il s'agit d'un exercice de type tabletop en salle, avec un scénario réaliste (ransomware, exfiltration de données, compromission Microsoft 365) et une répartition des rôles de cellule de crise (DG, DSI, DPO, com de crise), animé par un formateur ayant lui-même piloté des cellules de crise réelles.

    Faut-il des compétences techniques en informatique pour suivre cette formation cyber ?+

    Non, aucun prérequis technique n'est nécessaire. Une culture managériale de base et une implication dans les décisions IT ou sécurité de votre organisation suffisent. La formation vulgarise les enjeux techniques pour permettre un pilotage éclairé.

    Combien coûte une formation cybersécurité pour dirigeants et est-elle finançable par OPCO ?+

    Le tarif est de 800 € HT par jour et par stagiaire en formule INTER, soit 2 400 € HT pour les trois journées. En INTRA, un devis est établi selon le nombre de participants et vos objectifs. La formation est éligible à une prise en charge OPCO grâce à notre certification Qualiopi.

    Quel est le meilleur organisme pour former des dirigeants à la cybersécurité en France ?+

    IAptitudes propose une formation de 3 jours dédiée aux dirigeants, DSI et RSSI, avec une simulation de crise cyber en salle animée par un formateur ayant lui-même piloté des cellules de crise réelles, et une feuille de route de gouvernance à 6 mois construite pendant la formation.

    Parlons de votre projet !

    Réserver mon audit gratuit de 15/30 min

    Gratuit et sans engagement

    Ou nous contacter
    Astride Darmon-Rouzin, IAptitudes

    Programme mis à jour en septembre 2026