ACADÉMIE · GOUVERNANCE CYBER

Académie GRC Cyber.

Comprendre, analyser et gouverner les risques cyber.

Gouvernance · Gestion des risques · Conformité · Contrôles · Assurance

Commencer le parcours →

UNE DISCIPLINE DE DÉCISION

Relier la technique à la mission.

La cybersécurité ne protège pas seulement des équipements. Elle protège la capacité d’une organisation à accomplir sa mission, assurer ses services et atteindre ses objectifs.

L’Académie GRC Cyber apporte les repères nécessaires pour passer d’un constat technique à une décision structurée : identifier le risque, comprendre les obligations, choisir les contrôles, réunir les preuves et fournir une assurance utile à la gouvernance.

PROGRESSION

Un raisonnement qui devient méthode.

La gouvernance encadre tout le cycle : elle définit orientations, responsabilités, autorités, tolérances, escalade, surveillance et décisions.

GOUVERNER

COMPRENDRE → ANALYSER → TRAITER → CONTRÔLER → VÉRIFIER → AMÉLIORER

01

Comprendre

Mission, objectifs, actifs, menaces et responsabilités.

02

Analyser

Scénarios, impacts, vraisemblance et niveau de risque.

03

Traiter

Éviter, réduire, transférer ou accepter en connaissance de cause.

04

Contrôler

Traduire exigences et décisions en mesures concrètes.

05

Vérifier

Rechercher les preuves, tester l’application et l’efficacité.

06

Améliorer

Suivre les décisions et faire progresser le dispositif dans la durée.

PARCOURS PÉDAGOGIQUE

Des fondations à l’assurance.

Le Module 01 installe les fondements de la GRC et de la gouvernance des décisions. Les modules suivants développent l’analyse des risques, le SMSI, la conformité et l’assurance.

MODULE 02 · À VENIR

Analyser et traiter les risques cyber

Premier cours prévu : Cours 03 — Identifier, analyser, évaluer et traiter les risques cyber.

MODULE 03 · À VENIR

Construire et piloter un SMSI

MODULE 04 · À VENIR

Conformité et architecture de contrôles

MODULE 05 · À VENIR

Audit, assurance et amélioration continue

MISE EN PRATIQUE

Produire, pas seulement mémoriser.

Le parcours transforme les concepts en raisonnements et livrables réutilisables dans un contexte professionnel.

LIVRABLE DU COURS 01

Fiche d’analyse GRC d’un service

Objectif métier, scénarios, contrôles, preuves attendues et propriétaire du risque.

LIVRABLE DU COURS 02

Matrice de gouvernance et d’autorité cyber

RACI, matrice d’autorité, mécanisme d’escalade et analyse des responsabilités.

RÉFÉRENTIELS

Des cadres pour raisonner.

Les référentiels sont abordés comme des outils de structuration et de décision, jamais comme de simples textes à réciter.

ISO 31000ISO/IEC 27001ISO/IEC 27005NIST CSF 2.0EBIOS Risk ManagerCOBITThree Lines ModelPratiques d’assurance

DEUX ACADÉMIES COMPLÉMENTAIRES

Comprendre les systèmes. Gouverner leurs risques.