Block
Éducation à la cybersécurité pour les membres de conseil d'administration et les dirigeants.

Conformément à l'article 20 de la directive NIS2 ; article 5 de DORA.


Membres du conseil d'administration et dirigeants


Axé sur les actions des leaders


Directive NIS2

Éducation des dirigeants sur la cybersécurité

Comme l'exige la directive NIS2 et les lois nationales

Éducation des dirigeants sur la cybersécurité comme l'exige la directive NIS2 et les lois nationales

Apportez du leadership aux cadres sur la prise de décision en cybersécurité. Rattrapez les bases et embarquez avec ceux qui possèdent le savoir-faire.

Série de formations courtes pour les membres du conseil et les dirigeants avec quatre sessions de deux heures.

Obtenez un certificat de réussite et restez conforme à l'article 20 de la directive NIS2.

Disponible pour des sessions internes en entreprise ou en sessions ouvertes.

Rejoignez-nous
Slide

La certification de réussite est disponible via Solvay Lifelong Learning.

Nos partenaires

Les intervenants
Professor Georges Ataya

Steve Purser

Marc Vael

Block
Session 1 – ENJEUX DE LA CYBERSÉCURITÉ
- L'évolution de la cybersécurité au fil des décennies
- La réponse des entreprises : de l'inefficace au coûteux
- Lieu de la prise de décision
- Menaces illustrées
- Sources et causes des menaces
- Risques et impacts pour les entreprises
- Vulnérabilité de la chaîne d'approvisionnement
Session 2 - LE FACTEUR DE RISQUE

- Les risques technologiques et leur impact sur les
  entreprises
- Les trous dans le fromage
- L'architecture d'entreprise comme stratégie
- Réponses pertinentes de l'entreprise
- Mise en œuvre de protections et sensibilisation
- Feuille de route pour une protection
- Cadres et leçons apprises
- Risques, projets d'atténuation
- Par quoi commencer ?
- Considérations budgétaires et retour sur investissement
Session 3 - GOUVERNANCE DE LA CYBERSÉCURITÉ
- Rôles au sein de l'entreprise
- La fonction de CISO
- L'action des managers opérationnels
- Trois lignes de défense
- Structures de gouvernance : Organisation
 et responsabilité
- « C » pour Conformité ; « R » pour Risque ; « G » pour  Gouvernance
- Les sept composantes de la maturité
- Termes importants : NIS2, DORA, RGPD, CRA, etc.
- Le dilemme de la certification
Session 4 – L'ACTION DES DIRIGEANTS
- La responsabilité formelle du dirigeant (NIS2)
- Les sources de connaissance du dirigeant
- Vers une transformation de la protection
- Le tableau de bord à quatre dimensions
- Un tableau de bord ou une troisième ligne ?
- Tout rassembler
- Vers une gouvernance totale
- Agenda cybersécurité lors des réunions du conseil et des dirigeants

NIS 2 - Article 20 – Governance

1. Member States shall ensure that the management bodies of essential and important entities approve the cybersecurity risk-management measures taken by those entities to comply with Article 21...



2. Member States shall ensure that the members of the management bodies of essential and important entities are required to follow training, and shall encourage essential and important entities to offer similar training...



image
image

DORA Article 5 - Governance and Organisation

1.  Financial entities shall have in place an internal governance and control framework that ensures an effective and prudent management of ICT risk, in accordance with  Article 6, in order to achieve a high level of digital operational resilience.



2. The management body of the financial entity shall define, approve, oversee and be responsible for the implementation of all arrangements related to the ICT risk management framework referred to in  Article 6.



3. Financial entities, other than microenterprises, shall establish a role in order to monitor the arrangements concluded with ICT third-party service providers on the use of ICT services, or shall designate a member of senior management as responsible for overseeing the related risk exposure and relevant documentation.



4. Members of the management body of the financial entity shall actively keep up to date with sufficient knowledge and skills to understand and assess ICT risk and its impact on the operations of the financial entity, including by following specific training on a regular basis, commensurate to the ICT risk being managed.



Slide

Professor Georges Ataya founded and acts as academic Director of the Executive Master in Cybersecurity Management at Solvay Lifelong learning (ULB). The six modules deliver the body of knowledge for Senior Cybersecurity Professionals.

Slide

EU funded projects

Professor Georges Ataya, Solvay Lifelong learning (ULB), and Ataya & partners SRL are involved in the following European funded projects for spreading cybersecurity education, awareness and knowledge.

Involved in the CyberHubs project launched by Digital EUROPE, co-funded by the Erasmus+ Programme of the European Union and leaded by Agoria at the Belgian level.  It aims to improve the quality and relevance of education and training programmes in cybersecurity and to provide an innovative methodology for anticipating skills needs.

Digital4Security, a €20 million EU-funded project launched in October 2023, equips European SMEs with cybersecurity expertise through collaboration among 35 partners from 14 EU countries. The program focuses on protecting economic prosperity by offering academic accreditation and industry certification to professionals, managers, and business leaders, aligning with ENISA's European Cybersecurity Skills Framework (ECSF) to enhance the security and success of European businesses.

COcyber is a 2-year project that aims to enhance the exchange, coordination, and collaboration between the cybersecurity civilian and defence spheres. COcyber will maximise the project impact by developing toolkits, ready-to-use material, and flagship events and engaging a group of ambassadors and renowned experts on its advisory board.

hidden