Choisissez votre langue
Formation NIST Cybersecurity Framework 2.0
Plus de 2 millions d'étudiants dans le monde

Formation NIST Cybersecurity Framework 2.0

Maîtrisez le NIST Cybersecurity Framework 2.0 et construisez un programme de gestion des risques qui protège réellement votre organisation. Ce cours vous guide à travers les six fonctions du CSF — Gouvernance, Identification, Protection, Détection, Réponse et Rétablissement — avec des outils pratiques que vous pouvez appliquer immédiatement. Que vous soyez professionnel de la sécurité, gestionnaire des risques ou responsable informatique, vous acquerrez l'approche structurée nécessaire pour gérer les risques cyber en toute confiance.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Appliquez les six fonctions du NIST CSF 2.0 pour construire un cycle complet de gestion des risques organisationnels.

  • Concevez des structures de gouvernance, des politiques de cybersécurité et des mécanismes de reporting exécutif alignés sur les objectifs métier.

  • Réalisez des inventaires d'actifs, des évaluations des menaces et l'élaboration d'un registre des risques à l'aide de méthodes qualitatives et quantitatives.

  • Mettez en œuvre des contrôles de protection en couches couvrant la gestion des identités, la sécurité des données et le durcissement des infrastructures.

  • Construisez des architectures de détection et des plans d'intervention sur incident qui minimisent le temps de présence et la perturbation opérationnelle.

  • Intégrez le NIST CSF 2.0 aux normes complémentaires, aux programmes de gestion des risques liés à la chaîne d'approvisionnement et aux cycles d'amélioration continue.

Comment vous étudiez de façon pratique Formation NIST Cybersecurity Framework 2.0

Comment vous pratiquez Formation NIST Cybersecurity Framework 2.0

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la gestion des risques en cybersécurité

  • Leçon 1 • Présentation des cadres de cybersécurité

    Passe en revue les principaux cadres de cybersécurité et leurs objectifs. Positionne le NIST CSF 2.0 dans le paysage plus large des normes.

  • Leçon 2 • Concepts fondamentaux et terminologie de la cybersécurité

    Définit les menaces, les vulnérabilités, les actifs et le risque. Fournit le vocabulaire commun nécessaire tout au long du cours.

  • Leçon 3 • Contexte organisationnel de la cybersécurité

    Examine comment la taille, le secteur et la mission de l'entreprise façonnent les besoins en cybersécurité. Prépare les apprenants à adapter l'adoption du cadre à leur contexte.

  • Leçon 4 • Principes et objectifs de la gestion des risques

    Explique la tolérance au risque, l'appétence au risque et les options de traitement. Relie les décisions en matière de risque à la stratégie et à la mission de l'organisation.

Chapitre 2Voir les détails

Architecture et structure du NIST CSF 2.0

  • Leçon 1 • Catégories, sous-catégories et références informatives

    Explique comment les fonctions se déclinent en catégories et sous-catégories. Montre comment les références informatives relient les résultats du CSF à d'autres normes.

  • Leçon 2 • Explication des six fonctions de base

    Présente les fonctions Gouvernance, Identifier, Protéger, Détecter, Répondre et Rétablir. Explique comment chaque fonction contribue à un cycle de vie complet de gestion des risques.

  • Leçon 3 • Niveaux de mise en œuvre et leur signification

    Définit les quatre niveaux de mise en œuvre, de Partiel à Adaptatif. Précise que les niveaux mesurent la rigueur et l'intégration, et non des scores de maturité.

  • Leçon 4 • Concept de profils organisationnels

    Présente les profils actuel et cible comme des outils pour capturer les résultats de cybersécurité souhaités. Relie les profils à l'analyse des écarts et à la priorisation.

  • Leçon 5 • Historique et évolution du NIST CSF

    Retrace le développement du CSF de la version 1.0 à la 2.0. Met en évidence les changements clés qui élargissent son applicabilité au-delà des infrastructures critiques.

Chapitre 3Voir les détails

La fonction Gouvernance : Gouvernance de la cybersécurité

  • Leçon 1 • Élaboration de politiques de cybersécurité

    Guide la création de politiques qui reflètent la tolérance au risque de l'organisation. Les politiques constituent la base faisant autorité pour tous les contrôles de sécurité.

  • Leçon 2 • Rôles de gouvernance et responsabilisation

    Définit les rôles en matière de cybersécurité au niveau du conseil d'administration, de la direction et des opérations. Établit des lignes de responsabilité claires requises par la fonction Gouvernance.

  • Leçon 3 • Stratégie et contexte du risque organisationnel

    Établit comment la mission, les obligations légales et les attentes des parties prenantes façonnent la stratégie de risque. Les résultats alimentent directement les activités de la fonction Identifier.

  • Leçon 4 • Supervision du programme de cybersécurité et indicateurs

    Définit comment la direction surveille l'efficacité du programme au moyen d'indicateurs et de rapports. Relie la supervision de la gouvernance à l'amélioration continue.

  • Leçon 5 • Gouvernance des risques liés à la chaîne d'approvisionnement

    Traite des exigences de gouvernance pour les risques liés aux tiers et à la chaîne d'approvisionnement. Les apprenants conçoivent des mécanismes de supervision de la responsabilisation des fournisseurs en matière de cybersécurité.

Chapitre 4Voir les détails

La fonction Identifier : Découverte des actifs et des risques

  • Leçon 1 • Identification et priorisation des améliorations

    Traduit les résultats de l'évaluation des risques en un backlog d'améliorations priorisé. Relie les résultats de la fonction Identifier directement à la planification des fonctions Protéger et Répondre.

  • Leçon 2 • Pratiques de gestion des actifs

    Couvre les méthodes d'inventaire du matériel, des logiciels, des données et des services. Des inventaires d'actifs précis sont le prérequis à toutes les décisions ultérieures en matière de risque.

  • Leçon 3 • Identification des risques liés à la chaîne d'approvisionnement

    Identifie les risques de cybersécurité introduits par les fournisseurs, les partenaires et les prestataires de services. Étend le registre des risques pour couvrir l'exposition aux tiers.

  • Leçon 4 • Analyse de l'environnement d'activité et des dépendances

    Cartographie des processus métier critiques et de leurs dépendances technologiques. Révèle quels actifs sont les plus importants pour la continuité de la mission.

  • Leçon 5 • Méthodologies d'évaluation des risques

    Applique des techniques d'évaluation des risques qualitatives et quantitatives. Produit des registres des risques qui orientent les décisions de traitement priorisées.

Chapitre 5Voir les détails

La fonction Protéger : Mesures de protection et contrôles

  • Leçon 1 • Sécurité et protection des données

    Aborde le chiffrement, la prévention des pertes de données et le traitement sécurisé des données. Protège la confidentialité et l'intégrité des données sur l'ensemble de leur cycle de vie.

  • Leçon 2 • Sécurité des plateformes et des infrastructures

    Applique le durcissement, le patching et la gestion des configurations aux systèmes. Réduit la surface d'attaque dans les environnements sur site et dans le cloud.

  • Leçon 3 • Protection technologique et résilience

    Met en œuvre des technologies de protection, notamment les pare-feu, le développement sécurisé et les contrôles de résilience. Garantit que les systèmes peuvent résister aux perturbations et s'en remettre.

  • Leçon 4 • Sensibilisation et formation des collaborateurs

    Conçoit des programmes de sensibilisation à la sécurité qui modifient le comportement des employés. La protection au niveau humain complète les contrôles techniques dans l'ensemble du cadre.

  • Leçon 5 • Gestion des identités et contrôle d'accès

    Couvre l'authentification, l'autorisation et les principes du moindre privilège. Des contrôles d'identité robustes constituent la première ligne de défense pour les actifs critiques.

Chapitre 6Voir les détails

La fonction Détecter : Surveillance et détection des anomalies

  • Leçon 1 • Analyse et tri des événements indésirables

    Développe les compétences des analystes pour trier les alertes et confirmer les incidents. Un tri précis réduit les faux positifs et accélère l'activation de la réponse.

  • Leçon 2 • Gestion des informations et des événements de sécurité

    Couvre l'architecture SIEM, l'agrégation de journaux et la conception de règles de corrélation. Le SIEM est la plateforme centrale pour opérationnaliser les résultats de détection.

  • Leçon 3 • Techniques de détection des anomalies et des menaces

    Applique l'analyse comportementale et le renseignement sur les menaces pour identifier les activités malveillantes. Fait évoluer la détection des méthodes basées sur les signatures vers des approches basées sur le comportement.

  • Leçon 4 • Stratégie de surveillance continue

    Définit le périmètre, la fréquence et les exigences en matière d'outillage de la surveillance. Une stratégie documentée garantit que la couverture de détection est alignée sur le registre des risques.

Chapitre 7Voir les détails

La fonction Répondre : Intervention sur incident

  • Leçon 1 • Étapes de confinement, d'éradication et de rétablissement

    Exécute les phases tactiques de réponse pour stopper, supprimer et restaurer après un incident. Chaque phase a des critères d'entrée et de sortie définis pour maintenir le contrôle.

  • Leçon 2 • Communication et rapport sur les incidents

    Gère les communications internes et externes pendant les incidents actifs. Des rapports rapides et précis maintiennent la confiance des parties prenantes et respectent les obligations.

  • Leçon 3 • Analyse post-incident et amélioration

    Mène des revues structurées post-incident pour tirer les leçons et améliorer les contrôles. Les conclusions alimentent les fonctions Gouvernance, Identifier et Protéger.

  • Leçon 4 • Classification et priorisation des incidents

    Applique des critères de gravité pour classer et prioriser les incidents actifs. Une classification cohérente garantit une allocation proportionnée des ressources lors de l'intervention.

  • Leçon 5 • Planification de l'intervention sur incident

    Élabore des plans d'intervention sur incident couvrant les rôles, les procédures et la communication. Les plans opérationnalisent la fonction Répondre avant que les incidents ne se produisent.

Chapitre 8Voir les détails

La fonction Rétablir et l'amélioration continue

  • Leçon 1 • Test et exercice des plans de rétablissement

    Conçoit des exercices sur table, fonctionnels et à grande échelle pour valider les plans de rétablissement. Des tests réguliers révèlent les lacunes avant que les incidents réels ne les exposent.

  • Leçon 2 • Amélioration continue à travers toutes les fonctions

    Établit un cycle structuré de révision et d'amélioration des six fonctions du CSF. Les activités d'amélioration sont suivies, priorisées et rapportées à la direction.

  • Leçon 3 • Planification du rétablissement et continuité d'activité

    Élabore des plans de rétablissement qui restaurent les opérations dans des objectifs de délais définis. Les plans s'alignent sur les exigences de continuité d'activité et de reprise après sinistre.

  • Leçon 4 • Pérenniser le programme CSF à long terme

    Aborde la planification des ressources, l'engagement des parties prenantes et la maturation du programme au fil du temps. Garantit que le programme CSF reste pertinent à mesure que les menaces et les besoins de l'entreprise évoluent.

  • Leçon 5 • Techniques de restauration de la résilience

    Applique des techniques techniques et opérationnelles pour restaurer la pleine capacité du système. Les activités de restauration sont séquencées pour minimiser l'impact sur l'activité.

Certification

Votre certificat valide de réussite

Ce cours est fait pour vous :

  • Les responsables informatiques prêts à formaliser la démarche de gestion des risques cyber de leur organisation.

  • Les responsables conformité qui naviguent entre des exigences réglementaires et de cadres de sécurité qui se chevauchent.

  • Les analystes risques cherchant une méthodologie structurée pour évaluer et documenter les menaces cyber.

  • Les consultants en sécurité conseillant leurs clients sur la construction de programmes de sécurité défendables et audités.

  • Les personnes en reconversion professionnelle venant du support informatique qui souhaitent évoluer vers des postes de gouvernance de la cybersécurité.

  • Les responsables des opérations chargés de la continuité d'activité en cas d'incident de sécurité cyber.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en France ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF