01À qui s’adresse cette formation ?
Dirigeants, juristes, DPO, RSSI, IT, communication, RH, risques, conformité et assurance.
Prérequis
Connaissance générale des risques numériques.
02Objectifs opérationnels
- Qualifier juridiquement un incident.
- Organiser réponse, notifications et preuve.
- Coordonner décisions techniques, juridiques et communication.
03Compétences acquises
- Activer une cellule de crise.
- Préserver les éléments utiles.
- Décider des notifications.
- Piloter remédiation et retour d’expérience.
04Programme détaillé
Le contenu ci-dessous constitue le socle du parcours. Sa profondeur, les exercices et les livrables sont adaptés à la formule choisie.
Jour 1
Réagir à l’incident
Matin
- Détection, qualification et niveaux de gravité.
- Rôles, escalade et cellule de crise.
- Confinement, continuité et restauration.
- Journal des décisions et preuve.
Après-midi
- Violation de données et analyse des risques.
- Notifications aux autorités et personnes.
- Atelier : scénario de rançongiciel.
- Relations avec prestataires et assureurs.
Jour 2
Communiquer et remédier
Matin
- Communication interne, clients et médias.
- Dépôt de plainte et coopération.
- Responsabilités contractuelles et recours.
- Préservation du secret et des droits.
Après-midi
- Analyse des causes et actions correctives.
- Documentation et retour d’expérience.
- Cas final : simulation de crise.
- Mise à jour des plans.
05Méthodes et supports
- Support pédagogique numérique structuré et directement lié au programme.
- Fiches de synthèse et références juridiques ou professionnelles sélectionnées.
- Grilles d’analyse, matrices de risques ou modèles utiles selon le thème.
- Corrigé commenté des exercices lorsque sa diffusion est compatible avec les droits de propriété intellectuelle.
- Plateforme de visioconférence et partage d’écran pour les sessions à distance.