Pourquoi se former à gestion des risques tiers cyber
un responsable sécurité doit souvent évaluer des dizaines de prestataires chaque mois sans méthodologie homogène. cette formation vous donne les outils pour structurer l'évaluation et la gestion des risques cyber liés à ces tiers. vous maîtrisez ainsi le processus complet de sécurisation de votre chaîne d'approvisionnement numérique.
Repères de marché sur cybersécurité
Chiffres issus de nos 105 référentiels comparés sur cette thématique, hors remises négociées.
- Budget moyen (intra)
- 1 581 à 2 980 €
- Durée moyenne
- 3.7 jours
- Parcours certifiants
- 99 %
- Disponible à distance
- 100 %
Objectifs
- Identifier les typologies de risques cyber associés aux tiers
- Évaluer la maturité cyber des prestataires externes
- Définir des exigences de sécurité contractuelles adaptées
- Mettre en œuvre une cartographie des tiers critiques
- Élaborer un plan de surveillance et de réponse aux incidents tiers
Public concerné
- Responsables de la Sécurité des Systèmes d'Information (RSSI)
- Directeurs des Systèmes d'Information (DSI)
- Responsables conformité et gestion des risques
- Auditeurs internes et externes en cybersécurité
Programme type
Comprendre l'écosystème des risques tiers
- Définition et typologie des tiers : fournisseurs, partenaires, sous-traitants.
- Analyse des menaces et vulnérabilités spécifiques aux interactions avec les tiers.
- Impact des réglementations (RGPD, NIS 2) sur la gestion des risques tiers.
Méthodologie d'évaluation des risques tiers
- Cartographie des tiers et identification des tiers critiques.
- Définition de critères d'évaluation de la maturité cyber des tiers.
- Mise en place de questionnaires, audits et revues de documentation.
Mise en œuvre d'une politique de gestion des tiers
- Intégration des exigences de sécurité dans les contrats et SLA.
- Définition de responsabilités claires entre l'entreprise et ses tiers.
- Procédures d'onboarding et d'offboarding sécurisées des tiers.
Surveillance et réponse aux incidents
- Outils et méthodes de surveillance continue de la posture cyber des tiers.
- Établissement d'un plan de réponse aux incidents impliquant un tiers.
- Communication et gestion de crise en cas de défaillance cyber d'un tiers.
Vous cherchez une formation gestion des risques tiers cyber pour vos équipes ? Recevez sous 48h une sélection personnalisée.
Demander un benchmarkPrérequis
- Connaissances fondamentales en cybersécurité.
- Compréhension des enjeux liés à la gestion des risques en entreprise.
Modalités
- Durée
- 2 à 3 jours
- Prix indicatif
- 1 400 € à 2 500 € (intra, groupe)
- Formats
- présentiel, distanciel, intra, hybride
- Effectif
- inter : 4 à 12 participants · intra : jusqu'à 12
- Rythme
- continu, séquencé ou en demi-journées, selon vos contraintes
- Délai d'accès
- sélection sous 48h, démarrage possible sous 2 à 4 semaines
- Financement
- OPCO, plan de développement des compétences, cpf selon l'organisme retenu
- Évaluation
- quiz ou cas pratique en fin de parcours, attestation remise à chaud
- Accessibilité
- adaptation possible aux situations de handicap, à préciser au cadrage
- Certification
- Cette formation peut ouvrir droit à un certificat de réalisation. Des dispositifs de financement tels que le FNE-Formation, les OPCO ou le plan de développement des compétences peuvent être mobilisés sous certaines conditions.
- Qualité
- partenaires Qualiopi uniquement
Questions fréquentes
›cette formation est-elle adaptée aux petites et moyennes entreprises (PME) ?
oui, les principes et outils présentés sont applicables, quelle que soit la taille de l'organisation. les études de cas incluent des exemples variés pour s'adapter à différents contextes.
›quels sont les prérequis techniques pour suivre cette formation ?
vous devez avoir une connaissance générale des concepts de la cybersécurité. aucun prérequis technique approfondi n'est nécessaire pour comprendre les modules.
›la formation inclut-elle des études de cas concrets ?
oui, la formation intègre plusieurs études de cas réels. elles permettent de mettre en pratique les méthodes d'identification et de gestion des risques tiers.
›cette formation prend-elle en compte les dernières évolutions réglementaires ?
oui, le contenu est mis à jour régulièrement. nous abordons les implications des réglementations actuelles comme le RGPD ou la directive NIS 2.
Comment on sélectionne les organismes gestion des risques tiers cyber
- Analyse indépendante multi-organismes
- Aucune rémunération éditeur influençant le classement
- Short-list argumentée et personnalisée
Échanger de vive voix
30 minutes pour cadrer votre besoin en Gestion des risques tiers cyber
Choisissez directement un créneau dans notre agenda. On cadre le niveau des participants, le format, le budget et le financement, puis vous recevez une short-list d'organismes comparés. Aucun engagement, aucun frais côté acheteur.
- réponse sous 48h ouvrées
- partenaires Qualiopi uniquement
- aide au montage du dossier OPCO
- service gratuit pour l'entreprise
Échanger sur « Gestion des risques tiers cyber »
dites-nous le public, le nombre de participants et le calendrier : nous revenons vers vous avec une comparaison d'organismes sur ce sujet, au même format.
Formations proches
CybersécuritéFormation Analyse comportementale des utilisateurs (UEBA)
Cybersécurité
Formation Analyse comportementale des utilisateurs (UEBA)
Voir la fiche
CybersécuritéFormation Analyse de logiciels malveillants
Cybersécurité
Formation Analyse de logiciels malveillants
Voir la fiche
CybersécuritéFormation Analyse forensique numérique avancée
Cybersécurité
Formation Analyse forensique numérique avancée
Voir la fiche
CybersécuritéFormation Architecture de sécurité
Cybersécurité
Formation Architecture de sécurité
Voir la fiche




