Prêt à la crise en 30 jours
Une cellule de crise qui s’est réunie, a répété, et sait qui appelle le régulateur.
- Durée
- 4 semaines
- Prix
- de 8 000 € à 15 000 €
- HT, indicatif
Quatre pratiques, une seule équipe.
Informations légales

Services
Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.
NIS2 rend les dirigeants personnellement responsables de la supervision de la cybersécurité. La plupart ne se sont jamais fait expliquer, dans leurs propres termes, ce que cela signifie. Pendant ce temps, les développeurs qui livrent votre produit ont appris la sécurité par un linter, et la personne qui clique sur le lien n'en avait jamais vu un qui ressemble à celui-là.
Nous enseignons à chaque public ce qui le concerne. Les conseils reçoivent deux heures sur leurs devoirs, la cartographie des risques et les questions à poser. Les développeurs reçoivent une montée en compétence pratique dans leur propre stack. Tous les autres suivent un programme court, régulier et mesuré — avec des simulations de phishing qui rapportent une tendance plutôt qu'une liste à la vindicte.
Et une fois par an, toute l'entreprise joue un exercice de crise : un scénario réaliste, les vrais décideurs, un chronomètre. C'est le moyen le plus rapide que nous connaissions pour savoir si le plan fonctionne.
Dirigeants, développeurs et tous les autres, formés à ce qui les concerne et évalués dessus.
Des formations par rôle qui changent les comportements, y compris les modules destinés aux organes de direction que NIS2 impose aux dirigeants, et des simulations de hameçonnage accompagnées plutôt que culpabilisantes.
Une séance ciblée pour les dirigeants sur ce dont NIS2 et DORA les rendent personnellement responsables, ce qu’il faut demander, et à quoi ressemble une bonne réponse.
Des formations fondées sur votre propre code et vos propres constats, et un réseau de référents sécurité qui donne aux équipes quelqu’un à consulter avant la revue plutôt qu’après.
Des séances de travail qui laissent les dirigeants capables de juger une proposition d’IA : ce que ces systèmes font bien, où ils échouent, et ce que la réglementation leur demande.
Un exercice sur table ou une simulation pour la cellule de crise, avec la direction et la communication dans la salle. NIS2 et DORA attendent tous deux que cela ait eu lieu, et soit documenté.
Une cellule de crise qui s’est réunie, a répété, et sait qui appelle le régulateur.
Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.
Une session de deux heures pour les dirigeants sur les devoirs NIS2 et la cartographie des risques, préparée pour votre entreprise, est généralement le point de départ.