Cette formation donne droit à un certificat de participation délivré par un organisme de formation professionnelle continue agréé sous le numéro 10060172/3.
Objectifs
- Comprendre le processus de gestion, de classification et de notification des incidents ICT, notamment les critères permettant d’identifier un incident majeur et les délais de reporting à la CSSF.
- Comprendre les exigences applicables aux tests de résilience opérationnelle numérique, depuis le programme de tests fondé sur les risques jusqu’au Threat-Led Penetration Testing (TLPT).
- Comprendre la structure et les exigences du Register of Information afin d’identifier et de documenter les dépendances envers les prestataires de services ICT.
Programme
- Gestion des incidents ICT
- Processus de gestion des incidents ICT (ICT-related Incident Management Process)
- Détection, triage et catégorisation des incidents
- Journalisation et traçabilité des incidents
- Analyse des causes profondes (Root Cause Analysis)
- Escalade vers le Senior Management et le Management Body
- Conservation des éléments de preuve
- Classification des incidents et des cybermenaces
- Critères de classification des incidents ICT
- Identification des incidents majeurs (Major ICT-related Incidents)
- Évaluation de l’impact sur les clients, services, données et activités
- Cybermenaces significatives (Significant Cyber Threats)
- Incidents récurrents
- Coordination avec les autres obligations de notification
- Reporting des incidents majeurs à la CSSF
- Notification initiale dans les délais prévus par DORA
- Intermediate Report
- Final Report
- Contenu et modèles de reporting harmonisés
- Coordination avec la CSSF et les prestataires ICT
- Information des clients concernés
- Programme de tests de résilience opérationnelle numérique
- Mise en place d’un Digital Operational Resilience Testing Programme
- Approche fondée sur les risques (Risk-Based Approach)
- Indépendance des testeurs
- Identification, classification et remédiation des faiblesses
- Tests annuels des systèmes soutenant des fonctions critiques ou importantes
- Vulnerability Assessments, Network Security Assessments, tests basés sur des scénarios et Penetration Testing
- Threat-Led Penetration Testing (TLPT)
- Entités concernées par le TLPT
- Périmètre des fonctions critiques ou importantes
- Tests sur les systèmes de production
- Threat Intelligence et Red Team Testing
- Rôle des testeurs internes et externes
- Phases du TLPT et Purple Team Exercise
- Reporting, remédiation et attestation
- Register of Information
- Objectifs et périmètre du registre
- Identification des prestataires et services ICT
- Fonctions critiques ou importantes soutenues par les prestataires
- Prestataires intragroupe et chaînes de sous-traitance
- Structure des modèles réglementaires
- Format xBRL-CSV et soumission à la CSSF
- Mise à jour et maintien du registre
Durée
- 1h30
Langue
- Français/Anglais
Modalités Pratiques
- Accès envoyés sous 24 heures
- Formation 100% en ligne accessible depuis ordinateur, tablette et smartphone
- Certificat de participation délivré par un organisme de formation professionnelle continue agréé sous le numéro 10060172/3
Vérification des Connaissances
- Test de validation des connaissances à la fin de chaque chapitre
Méthode d’Apprentissage & Pédagogie
- Énoncés théoriques & Cas pratiques
- Quiz
- Animations, Schémas & Synthèses
Réductions (groupes)
Demande à adresser par email à constance@easylearning.eu
- Entre 11 et 25 accès : 10 % de réduction + reporting offert
- Entre 26 et 50 accès : 15 % de réduction + reporting offert
- Entre 51 et 100 accès : 20 % de réduction + reporting offert
- + de 100 accès : Demandez une offre sur-mesure
Personnalisation (Demandez une offre)
- Ajout de votre logo au sein de la formation
- Ajout de vos documents internes (procédure, analyse de risques …)
- Ajout de cas pratiques propres à votre secteur
- Création de formation sur-mesure

