Formation Responsable de la Sécurité des Systèmes d’Information (RSSI) Mixed: In person / distance learning

Last updated : 24/09/2026

Pré-inscription

Add to cart

Présentation

Ce programme intensif prépare les participants à prendre en main la fonction stratégique de RSSI au sein d’une organisation. Il aborde l’ensemble des piliers de la cybersécurité : gestion des risques, gouvernance, conformité, pilotage, gestion d’incidents et communication de crise.

Alternant théorie, normes (ISO 27001, RGPD, NIS2…) et mises en situation, cette formation prépare à répondre efficacement aux incidents de sécurité à travers des simulations pratiques de crise.

Objectifs

À l'issue de la formation, le stagiaire sera capable de prendre en main un poste de Responsable des Systèmes de Sécurité Informatique

  • Comprendre les enjeux de la sécurité des services informatiques dans une organisation
  • Connaître les techniques de base de la fonction RSSI
  • Maîtriser la norme ISO 27001 et mettre en œuvre un SMSI dans son organisation
  • Connaître la politique de sécurité et auditer la sécurité et les indicateurs
  • Connaître les réglementations et aspects juridiques de la sécurité des systèmes informatiques
  • Savoir réagir face à un incident

Intended audience

Toute personne amenée à exercer la fonction de responsable sécurité des systèmes d'information : RSSI, futurs RSSI, RSSI adjoint, ...

Prerequisites

  • Avoir une expérience au sein d'une direction informatique en tant qu'informaticien
  • Avoir des notions de base en sécurité appliquées aux systèmes d'information et une bonne maîtrise des systèmes et des infrastructures

Programme

visuel

Jour 1 : Introduction à la cybersécurité & rôle du RSSI

  • Les enjeux de la cybersécurité :
  • Typologies de menaces (ransomware, APT, etc.)
  • Impacts économiques, juridiques et humains

Cas concrets d'attaques majeures (Exemples : SolarWinds, NotPetya)

 

  • Missions et périmètre du RSSI
  • Stratégie cyber, sensibilisation, coordination avec IT/DPO
  • Acteurs internes et externes (CERT, DPO, DSI…)

Atelier : cartographier les parties prenantes de la cybersécurité dans son organisation

 

  • Notions fondamentales de la sécurité informatique :
  • Confidentialité, intégrité, disponibilité (CIA)
  • Authentification, autorisation, journalisation

 

Jour 2 : Gestion des risques et normes de sécurité (ISO 27001)

  • Introduction à la gestion des risques
  • Concepts ISO 27005 / FAIR
  • Identification, évaluation et traitement des risques

Exercice : Simulation d'analyse de risque sur un actif critique

 

  • Norme ISO 27001 – Fondamentaux
  • Structure et exigences
  • Processus PDCA, politique sécurité, périmètre

 

  • Mettre en œuvre un SMSI
  • Cartographie des actifs
  • Mesures de sécurité
  • Objectifs de sécurité et suivi

Travaux pratiques guidés : Définir les étapes clés d'un projet SMSI dans un contexte donné

 

Jour 3 : Politique de sécurité & indicateurs de pilotage

  • Élaboration d'une politique de sécurité
  • Objectifs, parties prenantes, validation
  • Règles d'usage, classification, sensibilisation

 

  • Tableaux de bord & indicateurs
  • KPI/KRI : MTTD, MTTR, Risk Reduction Rate
  • Outils de visualisation : Power BI, Grafana

 

Travaux pratiques : créer un tableau de bord de suivi des incidents

  • Auditer la sécurité du SI
  • Méthodologie d'audit (interne/externe)
  • Checklists de conformité et plans d'actions correctives

Exercice : Audit flash simulé avec grille de contrôle

 

Jour 4 : Réglementation & aspects juridiques

  • Réglementations clés (RGPD, NIS2, DORA)
  • RGPD : Droit des personnes, DPO, Privacy by Design
  • NIS2 et DORA : obligations pour les infrastructures critiques

Étude de cas : Quelles obligations pour une PME IT ?

 

  • Aspects juridiques de la cybersécurité
  • Responsabilités du RSSI / dirigeant
  • Obligations de déclaration (CNIL, ANSSI)

 

  • Conformité et documentation
  • Registre des traitements, PIA, politiques de journalisation

Cas pratique : Rédaction d'une clause de sécurité dans un contrat

 

Jour 5 : Gestion d'incident & réaction aux attaques

  • Processus de réponse aux incidents
  • Phases : détection, analyse, containment, éradication, remédiation
  • Construction d'un playbook IR (Incident Response)

 

  • Coordination de crise
  • Rôles des parties prenantes (CERT, COM, LEGAL, IT)
  • Communication de crise interne/externe

 

Ateliers pratiques :

  • Simulation d'une attaque (phishing → ransomware)
  • Déclenchement d'une cellule de crise et reporting

Teaching methodology

Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :

  • Formation en présentiel
    • En groupe (inter-entreprises ou intra-entreprise)
    • En individuel (monitorat)
    • En journée ou en cours du soir (sur demande spécifique)
  • Formation en distanciel
    • Distanciel synchrone
    • Distanciel asynchrone

Equipment and educational materials

  • Alternance d'apports théoriques et de mises en pratique contextualisées.
  • Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
  • Pédagogie immersive favorisant une mise en application immédiate des compétences.
  • Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
  • Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
  • Supports de cours, ressources documentaires et références mis à disposition par le formateur

Evaluation and monitoring process

En amont de la formation (évaluation en ligne dans l'extranet apprenant)

  • Recueil des besoins et des attentes des participants.
  • Auto-positionnement permettant d'évaluer le niveau initial des apprenants.

 

Tout au long de la formation

  • Évaluations continues réalisées par le formateur à travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.

À l'issue de la formation (évaluations en ligne dans l'extranet apprenant)

  • Auto-positionnement afin de mesurer l'acquisition des compétences visées.
  • Validation de l'acquisition des compétences par le formateur
  • Questionnaire de satisfaction « à chaud » à l'issue de la formation
  • Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.

Admissions process

Nous consulter.

Admission procedure

  • Admission sans disposition particulière

Accessibilité

Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.

Selected training session

  • 07/12/26 9:00 → 11/12/26 17:30 12 places remaining
  • Details:

    07/12/26 : 9:00 → 12:30
    14:00 → 17:30
    08/12/26 : 9:00 → 12:30
    14:00 → 17:30
    09/12/26 : 9:00 → 12:30
    14:00 → 17:30
    10/12/26 : 9:00 → 12:30
    14:00 → 17:30
    11/12/26 : 9:00 → 12:30
    14:00 → 17:30

Upcoming Training Sessions

  • 16/11/26 9:00 → 20/11/26 17:30 In person / distance learning 12 places remaining

Catalogue de formation propulsé par Dendreo,
Plateforme dédiée pour les OF