
Formation NIST Cybersecurity Framework 2.0
Maîtrisez le NIST Cybersecurity Framework 2.0 et construisez un programme de gestion des risques qui protège réellement votre organisation. Ce cours vous guide à travers les six fonctions du CSF — Gouvernance, Identification, Protection, Détection, Réponse et Rétablissement — avec des outils pratiques que vous pouvez appliquer immédiatement. Que vous soyez professionnel de la sécurité, gestionnaire des risques ou responsable informatique, vous acquerrez l'approche structurée nécessaire pour gérer les risques cyber en toute confiance.
Ce que vous allez apprendre:
Appliquez les six fonctions du NIST CSF 2.0 pour construire un cycle complet de gestion des risques organisationnels.
Concevez des structures de gouvernance, des politiques de cybersécurité et des mécanismes de reporting exécutif alignés sur les objectifs métier.
Réalisez des inventaires d'actifs, des évaluations des menaces et l'élaboration d'un registre des risques à l'aide de méthodes qualitatives et quantitatives.
Mettez en œuvre des contrôles de protection en couches couvrant la gestion des identités, la sécurité des données et le durcissement des infrastructures.
Construisez des architectures de détection et des plans d'intervention sur incident qui minimisent le temps de présence et la perturbation opérationnelle.
Intégrez le NIST CSF 2.0 aux normes complémentaires, aux programmes de gestion des risques liés à la chaîne d'approvisionnement et aux cycles d'amélioration continue.
Comment vous étudiez de façon pratique Formation NIST Cybersecurity Framework 2.0
Comment vous pratiquez Formation NIST Cybersecurity Framework 2.0
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la gestion des risques en cybersécurité
Fondamentaux de la gestion des risques en cybersécurité
Leçon 1 • Présentation des cadres de cybersécurité
Passe en revue les principaux cadres de cybersécurité et leurs objectifs. Positionne le NIST CSF 2.0 dans le paysage plus large des normes.
Leçon 2 • Concepts fondamentaux et terminologie de la cybersécurité
Définit les menaces, les vulnérabilités, les actifs et le risque. Fournit le vocabulaire commun nécessaire tout au long du cours.
Leçon 3 • Contexte organisationnel de la cybersécurité
Examine comment la taille, le secteur et la mission de l'entreprise façonnent les besoins en cybersécurité. Prépare les apprenants à adapter l'adoption du cadre à leur contexte.
Leçon 4 • Principes et objectifs de la gestion des risques
Explique la tolérance au risque, l'appétence au risque et les options de traitement. Relie les décisions en matière de risque à la stratégie et à la mission de l'organisation.
Chapitre 2MasquerCacher les détailsVoir les détailsArchitecture et structure du NIST CSF 2.0
Architecture et structure du NIST CSF 2.0
Leçon 1 • Catégories, sous-catégories et références informatives
Explique comment les fonctions se déclinent en catégories et sous-catégories. Montre comment les références informatives relient les résultats du CSF à d'autres normes.
Leçon 2 • Explication des six fonctions de base
Présente les fonctions Gouvernance, Identifier, Protéger, Détecter, Répondre et Rétablir. Explique comment chaque fonction contribue à un cycle de vie complet de gestion des risques.
Leçon 3 • Niveaux de mise en œuvre et leur signification
Définit les quatre niveaux de mise en œuvre, de Partiel à Adaptatif. Précise que les niveaux mesurent la rigueur et l'intégration, et non des scores de maturité.
Leçon 4 • Concept de profils organisationnels
Présente les profils actuel et cible comme des outils pour capturer les résultats de cybersécurité souhaités. Relie les profils à l'analyse des écarts et à la priorisation.
Leçon 5 • Historique et évolution du NIST CSF
Retrace le développement du CSF de la version 1.0 à la 2.0. Met en évidence les changements clés qui élargissent son applicabilité au-delà des infrastructures critiques.
Chapitre 3MasquerCacher les détailsVoir les détailsLa fonction Gouvernance : Gouvernance de la cybersécurité
La fonction Gouvernance : Gouvernance de la cybersécurité
Leçon 1 • Élaboration de politiques de cybersécurité
Guide la création de politiques qui reflètent la tolérance au risque de l'organisation. Les politiques constituent la base faisant autorité pour tous les contrôles de sécurité.
Leçon 2 • Rôles de gouvernance et responsabilisation
Définit les rôles en matière de cybersécurité au niveau du conseil d'administration, de la direction et des opérations. Établit des lignes de responsabilité claires requises par la fonction Gouvernance.
Leçon 3 • Stratégie et contexte du risque organisationnel
Établit comment la mission, les obligations légales et les attentes des parties prenantes façonnent la stratégie de risque. Les résultats alimentent directement les activités de la fonction Identifier.
Leçon 4 • Supervision du programme de cybersécurité et indicateurs
Définit comment la direction surveille l'efficacité du programme au moyen d'indicateurs et de rapports. Relie la supervision de la gouvernance à l'amélioration continue.
Leçon 5 • Gouvernance des risques liés à la chaîne d'approvisionnement
Traite des exigences de gouvernance pour les risques liés aux tiers et à la chaîne d'approvisionnement. Les apprenants conçoivent des mécanismes de supervision de la responsabilisation des fournisseurs en matière de cybersécurité.
Chapitre 4MasquerCacher les détailsVoir les détailsLa fonction Identifier : Découverte des actifs et des risques
La fonction Identifier : Découverte des actifs et des risques
Leçon 1 • Identification et priorisation des améliorations
Traduit les résultats de l'évaluation des risques en un backlog d'améliorations priorisé. Relie les résultats de la fonction Identifier directement à la planification des fonctions Protéger et Répondre.
Leçon 2 • Pratiques de gestion des actifs
Couvre les méthodes d'inventaire du matériel, des logiciels, des données et des services. Des inventaires d'actifs précis sont le prérequis à toutes les décisions ultérieures en matière de risque.
Leçon 3 • Identification des risques liés à la chaîne d'approvisionnement
Identifie les risques de cybersécurité introduits par les fournisseurs, les partenaires et les prestataires de services. Étend le registre des risques pour couvrir l'exposition aux tiers.
Leçon 4 • Analyse de l'environnement d'activité et des dépendances
Cartographie des processus métier critiques et de leurs dépendances technologiques. Révèle quels actifs sont les plus importants pour la continuité de la mission.
Leçon 5 • Méthodologies d'évaluation des risques
Applique des techniques d'évaluation des risques qualitatives et quantitatives. Produit des registres des risques qui orientent les décisions de traitement priorisées.
Chapitre 5MasquerCacher les détailsVoir les détailsLa fonction Protéger : Mesures de protection et contrôles
La fonction Protéger : Mesures de protection et contrôles
Leçon 1 • Sécurité et protection des données
Aborde le chiffrement, la prévention des pertes de données et le traitement sécurisé des données. Protège la confidentialité et l'intégrité des données sur l'ensemble de leur cycle de vie.
Leçon 2 • Sécurité des plateformes et des infrastructures
Applique le durcissement, le patching et la gestion des configurations aux systèmes. Réduit la surface d'attaque dans les environnements sur site et dans le cloud.
Leçon 3 • Protection technologique et résilience
Met en œuvre des technologies de protection, notamment les pare-feu, le développement sécurisé et les contrôles de résilience. Garantit que les systèmes peuvent résister aux perturbations et s'en remettre.
Leçon 4 • Sensibilisation et formation des collaborateurs
Conçoit des programmes de sensibilisation à la sécurité qui modifient le comportement des employés. La protection au niveau humain complète les contrôles techniques dans l'ensemble du cadre.
Leçon 5 • Gestion des identités et contrôle d'accès
Couvre l'authentification, l'autorisation et les principes du moindre privilège. Des contrôles d'identité robustes constituent la première ligne de défense pour les actifs critiques.
Chapitre 6MasquerCacher les détailsVoir les détailsLa fonction Détecter : Surveillance et détection des anomalies
La fonction Détecter : Surveillance et détection des anomalies
Leçon 1 • Analyse et tri des événements indésirables
Développe les compétences des analystes pour trier les alertes et confirmer les incidents. Un tri précis réduit les faux positifs et accélère l'activation de la réponse.
Leçon 2 • Gestion des informations et des événements de sécurité
Couvre l'architecture SIEM, l'agrégation de journaux et la conception de règles de corrélation. Le SIEM est la plateforme centrale pour opérationnaliser les résultats de détection.
Leçon 3 • Techniques de détection des anomalies et des menaces
Applique l'analyse comportementale et le renseignement sur les menaces pour identifier les activités malveillantes. Fait évoluer la détection des méthodes basées sur les signatures vers des approches basées sur le comportement.
Leçon 4 • Stratégie de surveillance continue
Définit le périmètre, la fréquence et les exigences en matière d'outillage de la surveillance. Une stratégie documentée garantit que la couverture de détection est alignée sur le registre des risques.
Chapitre 7MasquerCacher les détailsVoir les détailsLa fonction Répondre : Intervention sur incident
La fonction Répondre : Intervention sur incident
Leçon 1 • Étapes de confinement, d'éradication et de rétablissement
Exécute les phases tactiques de réponse pour stopper, supprimer et restaurer après un incident. Chaque phase a des critères d'entrée et de sortie définis pour maintenir le contrôle.
Leçon 2 • Communication et rapport sur les incidents
Gère les communications internes et externes pendant les incidents actifs. Des rapports rapides et précis maintiennent la confiance des parties prenantes et respectent les obligations.
Leçon 3 • Analyse post-incident et amélioration
Mène des revues structurées post-incident pour tirer les leçons et améliorer les contrôles. Les conclusions alimentent les fonctions Gouvernance, Identifier et Protéger.
Leçon 4 • Classification et priorisation des incidents
Applique des critères de gravité pour classer et prioriser les incidents actifs. Une classification cohérente garantit une allocation proportionnée des ressources lors de l'intervention.
Leçon 5 • Planification de l'intervention sur incident
Élabore des plans d'intervention sur incident couvrant les rôles, les procédures et la communication. Les plans opérationnalisent la fonction Répondre avant que les incidents ne se produisent.
Chapitre 8MasquerCacher les détailsVoir les détailsLa fonction Rétablir et l'amélioration continue
La fonction Rétablir et l'amélioration continue
Leçon 1 • Test et exercice des plans de rétablissement
Conçoit des exercices sur table, fonctionnels et à grande échelle pour valider les plans de rétablissement. Des tests réguliers révèlent les lacunes avant que les incidents réels ne les exposent.
Leçon 2 • Amélioration continue à travers toutes les fonctions
Établit un cycle structuré de révision et d'amélioration des six fonctions du CSF. Les activités d'amélioration sont suivies, priorisées et rapportées à la direction.
Leçon 3 • Planification du rétablissement et continuité d'activité
Élabore des plans de rétablissement qui restaurent les opérations dans des objectifs de délais définis. Les plans s'alignent sur les exigences de continuité d'activité et de reprise après sinistre.
Leçon 4 • Pérenniser le programme CSF à long terme
Aborde la planification des ressources, l'engagement des parties prenantes et la maturation du programme au fil du temps. Garantit que le programme CSF reste pertinent à mesure que les menaces et les besoins de l'entreprise évoluent.
Leçon 5 • Techniques de restauration de la résilience
Applique des techniques techniques et opérationnelles pour restaurer la pleine capacité du système. Les activités de restauration sont séquencées pour minimiser l'impact sur l'activité.
Votre certificat valide de réussite
Ce cours est fait pour vous :
Les responsables informatiques prêts à formaliser la démarche de gestion des risques cyber de leur organisation.
Les responsables conformité qui naviguent entre des exigences réglementaires et de cadres de sécurité qui se chevauchent.
Les analystes risques cherchant une méthodologie structurée pour évaluer et documenter les menaces cyber.
Les consultants en sécurité conseillant leurs clients sur la construction de programmes de sécurité défendables et audités.
Les personnes en reconversion professionnelle venant du support informatique qui souhaitent évoluer vers des postes de gouvernance de la cybersécurité.
Les responsables des opérations chargés de la continuité d'activité en cas d'incident de sécurité cyber.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en France ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















