Formation RED REAPER

GRC II

Legal, conformité cyber et obligations réglementaires

GOV-602-LEGAL
Domaine

Legal

Durée

5 j / 35 heures

Lab

LEXHARBOR

Prix

Sur devis

En bref

Legal, conformité cyber et obligations réglementaires

La cybersécurité n'est plus seulement une question de technique ou de gestion des risques internes, c'est une obligation légale stricte. Ce module décrypte l'arsenal législatif européen et national. L'objectif est d'apprendre à naviguer dans les contraintes réglementaires (RGPD, NIS2, DORA) non pas comme un frein, mais comme un levier de conformité, et de comprendre les responsabilités pénales et civiles en cas de cyberattaque.

Notions abordées

Cadres réglementairesConformitéObligationsDocumentation et arbitrages cyber

L’essentiel

Pour qui

Futurs RSSI (Responsables de la Sécurité des Systèmes d'Information) et DPO (Data Protection Officers). Juristes d'entreprise spécialisés dans le numérique / IT.

Prérequis

Avoir validé l'intégralité du parcours SECOPS ANALYST (niveau 200). Avoir suivi GOV-601-GRC est fortement recommandé pour comprendre comment la loi s'intègre dans un Système de Management (SMSI).

Résultats

Ce que vous saurez faire

  • Maîtriser les principes et obligations du RGPD (Règlement Général sur la Protection des Données) : rôles du DPO, Privacy by Design, gestion des sous-traitants.
  • Comprendre les directives européennes de cybersécurité : NIS2 (entités essentielles et importantes) et DORA (résilience opérationnelle numérique du secteur financier).
  • Connaître le cadre juridique français de la LPM (Loi de Programmation Militaire) et le statut d'OIV/OSE.
  • Gérer légalement un incident cyber : processus de notification des violations de données à la CNIL et à l'ANSSI.

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure