Dernière mise à jour : 16/10/2025
Ce programme intensif prépare les participants à prendre en main la fonction stratégique de RSSI au sein d’une organisation. Il aborde l’ensemble des piliers de la cybersécurité : gestion des risques, gouvernance, conformité, pilotage, gestion d’incidents et communication de crise.
Alternant théorie, normes (ISO 27001, RGPD, NIS2…) et mises en situation, cette formation prépare à répondre efficacement aux incidents de sécurité à travers des simulations pratiques de crise.
A l'issue de la formation, le stagiaire sera capable de prendre en main un poste de Responsable des Systèmes de Sécurité Informatique
Avoir une expérience au sein d'une direction informatique en tant qu'informaticien
Avoir des notions de base en sécurité appliquées aux systèmes d'information et une bonne maîtrise des systèmes et des infrastructures
Jour 1 : Introduction à la cybersécurité & rôle du RSSI
Cas concrets d'attaques majeures (Exemples : SolarWinds, NotPetya)
Atelier : cartographier les parties prenantes de la cybersécurité dans son organisation
Jour 2 : Gestion des risques et normes de sécurité (ISO 27001)
Exercice : Simulation d'analyse de risque sur un actif critique
Travaux pratiques guidés : Définir les étapes clés d'un projet SMSI dans un contexte donné
Jour 3 : Politique de sécurité & indicateurs de pilotage
Travaux Pratiques : créer un tableau de bord de suivi des incidents
Exercice : Audit flash simulé avec grille de contrôle
Jour 4 : Réglementation & aspects juridiques
Étude de cas : Quelles obligations pour une PME IT ?
Cas pratique : Rédaction d'une clause de sécurité dans un contrat
Jour 5 :Gestion d'incident & réaction aux attaques
Ateliers pratiques :
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
En amont de la formation :
Tout au long de la formation :
A la fin de la formation :