Certains pouvoirs locaux rentrent dans le champ d’application de la loi NIS2. L'objectif de cette loi est de renforcer les mesures de cybersécurité des entités.
En tant que membre d’un organe de direction d’une entité visée, vous devez surveiller et être en mesure d’avaliser la politique de cybersécurité et la mise en place de mesures de gestion des risques.
Durant cette demi-journée, orientée décision, vous parcourrez la loi NIS2 et ses obligations et vous apprendrez à identifier les cyber-risques auxquels pourraient être confrontée votre entité. Enfin, vous disposerez des clés pour approuver les mesures de cybersécurité en prenant en compte les risques identifiés et supervisez la mise en place des actions correctives.
Objectifs
A l’issue de la formation, vous serez en mesure de :
- comprendre vos obligations relatives à la loi NIS2 ;
- déterminer les risques en matière de cybersécurité ;
- approuver, en connaissance de cause, les mesures de cybersécurité à implémenter et évaluer leur impact sur les services ;
- pouvoir superviser efficacement la mise en place de celles-ci ;
Public cible
Cette formation s’adresse aux membres des directions et aux responsables qui prennent en charge la mise en conformité NIS2 et qui souhaitent découvrir les obligations et enjeux qui en découlent.
Prérequis
La formation est un module de base qui ne nécessite aucun prérequis.
Programme
MODULE 1 – CONTEXTE REGLEMENTAIRE ET ENJEUX POUR LES POUVOIRS LOCAUX
- Contexte européen : objectifs et principes de la directive NIS2
- Enjeux spécifiques pour les pouvoirs locaux wallons :
- Continuité des services publics
- Protection des citoyens
- Exposition accrue aux cyberattaques
MODULE 2 – CHAMP D’APPLICATION, ROLES ET RESPONSABILITES
- Classification des entités
- Critères d’évaluation applicables aux pouvoirs locaux
- Responsabilités légales des organes de direction :
- Obligation d’approbation
- Obligation de supervision
- Responsabilité en cas de manquement
- Sanctions prévues (administratives, financières, personnelles)
MODULE 3 – GESTION DES CYBER RISQUES ET MESURES NIS2
- Principes de la gestion des risques NIS2
- Mesures organisationnelles, techniques et humaines attendues
- Notion de proportionnalité selon la taille et la mission de l’entité
- Présentation du cadre CyFun ou ISO27001 comme outil structurant
- Lecture commentée d’un ensemble de mesures types
- Identification des impacts sur les services publics locaux
MODULE 4 – SUPERVISION, GOUVERNANCE ET GESTION DES INCIDENTS (40 MIN)
- Organisation de la gouvernance cybersécurité
- Rôles internes
- Recours à des prestataires
- Procédures de notification des incidents
- Suivi, reporting et contrôle par les organes de direction
CAS PRATIQUE
• Analyse d’un scénario d’incident dans un pouvoir local
• Discussion sur les décisions attendues du collège / conseil
MODULE 5 – FEUILLE DE ROUTE ET BONNES PRATIQUES POUR LES POUVOIRS LOCAUX
- Proposition d’une feuille de route réaliste de mise en conformité
- Priorisation des actions à court, moyen et long terme
- Bonnes pratiques adaptées aux réalités wallonnes :
- Mutualisation
- Marchés publics
- Contraintes budgétaires
Formateur(s) / Intervenant(s)
Florian CHARLIER & Emmanuel SAINTES (Constrate Europe)
Méthodologie
Toutes nos formations traitent prioritairement de préoccupations des entités publiques locales (communes, CPAS, SLSP, zones de police et de secours et intercommunales).
Nos formateurs veillent à alterner leurs exposés théoriques avec des moments d’échanges (mise en situation, séance de questions-réponses, exercice en sous-groupe, …) qui confrontent la théorie aux réalités vécues par les agents et cadres dirigeants des entités publiques locales.
En amont de la formation, chaque participant a la possibilité, via un questionnaire en ligne, de préciser aux formateurs ses attentes et problématiques de terrain.
La formation dispose d’un espace sur l’eCampus de l’UVCW. Cet espace rassemble toutes les ressources pédagogiques (vidéo de présentation, support de formation, annexe documentaire, …) ; des ressources qui resteront accessibles après la formation et évolueront avec le temps.
Informations pratiques
Si la formation est organisée en présentiel
Le prix comprend la participation à la formation, les supports pédagogiques, les pauses-café et le lunch éventuel.
Quelques jours avant la formation, un mail vous sera envoyé afin de vous rappeler les aspects pratiques et préciser, si besoin, quelques points d’organisation.
Si la formation est organisée en distanciel
La participation à la formation nécessite que vous disposiez d'un ordinateur connecté à Internet avec des haut-parleurs ou un casque.
Idéalement, nous vous conseillons de télécharger l’application (en cliquant ici) ou d'utiliser une version récente du navigateur Chrome.
Avant la formation, vous pouvez tester :
Au plus tard la veille de la formation, un mail vous sera envoyé afin de vous rappeler les aspects pratiques et préciser, si besoin, quelques points d’organisation.