Aller au contenu
JournĂ©e d’immersion

Finance, banque et assurance : résilience cyber et conformité

Une journĂ©e pour profils dĂ©jĂ  expĂ©rimentĂ©s : croiser DORA et NIS2 sans dupliquer les preuves, puis vivre une crise de chaĂźne d’approvisionnement.

⏱ 1 journĂ©e d’immersion đŸ‘„ Jusqu’à 30 personnes 📍 Centre Novamind, Paris 3ᔉ 💳 OPCO, entreprise ou personnel

Une journée destinée à des profils déjà expérimentés : construire des outils opérationnels directement réutilisables, sans reprendre les fondamentaux.

Public cible
  • RSSI, DSI confirmĂ©s et responsables infrastructure souhaitant se spĂ©cialiser, issus de la finance, de la banque et de l’assurance
  • TPE et PME du secteur
Prérequis
  • Avoir cartographiĂ© l’existant de son entreprise
  • Recenser tous les actifs TIC et les processus critiques
  • HiĂ©rarchiser les vulnĂ©rabilitĂ©s de l’entreprise
Objectifs
  • Construire une feuille de route de conformitĂ© croisant DORA et NIS2 sans dupliquer audits et preuves
  • MaĂźtriser les exigences DSP2 et PCI-DSS propres aux paiements et aux infrastructures de marchĂ©
  • Identifier les vulnĂ©rabilitĂ©s des systĂšmes d’IA en finance et Ă©valuer un outil d’IA dĂ©fensive
  • Vivre une simulation de crise complĂšte sous contrainte DORA, prioriser les dĂ©cisions et repartir avec un plan d’action concret
Déroulé de la journée
8h00 à 12h15 : réglementation, résilience et IA
  • 8h30 : panorama des menaces et obligations du secteur, cinq piliers de DORA, articulation avec NIS2, registre des prestataires TIC critiques, tests TLPT, notification d’incident majeur en trois jalons, clauses contractuelles renforcĂ©es
  • 11h00 : dĂ©monstration live d’une injection de prompt sur un agent IA, OWASP Top 10 LLM, repĂ©rage du Shadow AI, grille d’évaluation d’un outil d’IA dĂ©fensive
12h15 à 14h00 : déjeuner business

DĂ©jeuner servi Ă  table, dans l’espace privatisĂ©, pour favoriser les Ă©changes entre pairs.

14h15 Ă  17h00 : simulation de crise, dĂ©faillance d’un prestataire cloud critique
  • Phase 1 : plus de notifications push ni SMS pour les clients, identifier que le problĂšme n’est pas interne, activer la cellule de crise
  • Phase 2 : Ă©chec des transactions e-commerce, activation du PCA prestataire cloud, pression du COMEX et de la presse
  • Phase 3 : dĂ©passement du temps de coupure tolĂ©rĂ©, Ă©valuation DORA du prestataire, dĂ©claration d’incident majeur sur la chaĂźne d’approvisionnement
  • Phase 4 : restauration, preuve d’intĂ©gritĂ©, reconnexion progressive, rejeu des transactions Ă©chouĂ©es, communication de sortie de crise
17h00 Ă  18h00 : retour d’expĂ©rience

Livrable remis : feuille de route DORA et NIS2 construite par les participants pour leur propre entreprise. Pistes de certification associées : EBIOS Risk Manager, ISO 27001 Lead Implementer ou Lead Auditor.

18h45 puis 19h15 : retour d’expĂ©rience Ă©diteur, puis cocktail de clĂŽture

Une journĂ©e d’immersion pour vos Ă©quipes ?

Nous étudions votre projet et revenons vers vous sous 24 h ouvrées.

Nous écrire

Organiser une journĂ©e d’immersion

Dites-nous quelle journée vous intéresse, pour quels profils et pour combien de personnes. Nous revenons vers vous sous 24 h ouvrées.

Les données de ce formulaire servent uniquement à traiter votre demande. En savoir plus : Politique de confidentialité

Mis Ă  jour le 25 septembre 2026