Règlement de Résilience Opérationnelle Numérique (DORA) et assurance
AFGES
Salarié en poste
Demandeur d'emploi
Entreprise
Étudiant
En ligne
En présentiel
1 jour
Nous contacter
Localité
En ligne
Vous pouvez suivre cette formation depuis chez vous ou depuis n’importe quel endroit à distance.
En présentiel
Découvrez les localités disponibles pour suivre cette formation en présentiel.
Objectifs
1. La formation en résumé
Cette formation porte sur le Règlement de Résilience Opérationnelle Numérique (DORA) et ses implications spécifiques pour les organismes d’assurance. Elle vise à fournir une compréhension approfondie du dispositif réglementaire DORA, en intégrant les nouveaux enjeux de supervision et en identifiant les impacts majeurs par rapport aux règlementations existantes, notamment Solvabilité 2. L’objectif est de préparer les participants à répondre aux nouvelles exigences réglementaires et aux attentes spécifiques de l’Autorité de Contrôle Prudentiel et de Résolution (ACPR), en s’appuyant sur les meilleures pratiques du secteur. Ce programme s’adresse principalement aux professionnels en poste dans le domaine de l’assurance confrontés aux risques opérationnels et à la gestion des systèmes d’information.
2. Les thèmes abordés
La formation aborde plusieurs thématiques clés :
- Enjeux et contexte réglementaire : analyse du risque cyber dans le secteur de l’assurance, clarification des concepts liés au risque opérationnel et à la résilience numérique, présentation des obligations de DORA et de son calendrier d’application, ainsi que des liens avec les règlementations existantes.
- Organisation de la gouvernance et gestion du risque informatique : rappels sur la gouvernance des risques en assurance, définition des rôles des organes d’administration, de gestion et de contrôle, stratégie de résilience opérationnelle, cadre de gestion du risque informatique, fonction de sécurité de l’information, politique de gestion du risque et audit du risque cyber.
- Gestion des incidents liés aux technologies de l’information et de la communication (TIC) : processus de gestion, classification des incidents selon les référentiels DORA, ENISA et G7, principes de notification aux autorités, et interactions entre DORA, Solvabilité 2 et SRI2.
- Revues, évaluations et tests de sécurité de l’information : mise en place de programmes de tests de résilience numérique, approche par les risques, tests de pénétration fondés sur la menace, intégration des prestataires tiers, reconnaissance européenne, conditions pour testeurs internes et externes, et communication ainsi que formation à la sécurité des systèmes d’information.
- Gestion du risque de sous-traitance : périmètre, gestion des risques liés aux prestataires, obligations contractuelles, suivi de la performance, cadre de surveillance des prestataires critiques par les autorités européennes, et analyse comparative des obligations DORA avec les guidelines de l’EIOPA.
- Synthèse et conclusion : récapitulatif des acquis et évaluation de la formation.
3. Éléments de méthodologie de la formation
L’approche pédagogique combine apports théoriques et pratiques. La formation s’appuie sur une documentation structurée, principalement sous forme de supports PowerPoint, complétée par des illustrations concrètes et des exercices pratiques. Des outils d’évaluation tels que des questionnaires à choix unique (QCU), des exercices de type vrai/faux et des sessions de questions/réponses sont utilisés pour vérifier, renforcer et valider les acquis des participants. Cette méthode favorise l’interactivité et l’assimilation progressive des notions complexes liées à la réglementation DORA et à la gestion des risques informatiques en assurance.
Cette formation porte sur le Règlement de Résilience Opérationnelle Numérique (DORA) et ses implications spécifiques pour les organismes d’assurance. Elle vise à fournir une compréhension approfondie du dispositif réglementaire DORA, en intégrant les nouveaux enjeux de supervision et en identifiant les impacts majeurs par rapport aux règlementations existantes, notamment Solvabilité 2. L’objectif est de préparer les participants à répondre aux nouvelles exigences réglementaires et aux attentes spécifiques de l’Autorité de Contrôle Prudentiel et de Résolution (ACPR), en s’appuyant sur les meilleures pratiques du secteur. Ce programme s’adresse principalement aux professionnels en poste dans le domaine de l’assurance confrontés aux risques opérationnels et à la gestion des systèmes d’information.
2. Les thèmes abordés
La formation aborde plusieurs thématiques clés :
- Enjeux et contexte réglementaire : analyse du risque cyber dans le secteur de l’assurance, clarification des concepts liés au risque opérationnel et à la résilience numérique, présentation des obligations de DORA et de son calendrier d’application, ainsi que des liens avec les règlementations existantes.
- Organisation de la gouvernance et gestion du risque informatique : rappels sur la gouvernance des risques en assurance, définition des rôles des organes d’administration, de gestion et de contrôle, stratégie de résilience opérationnelle, cadre de gestion du risque informatique, fonction de sécurité de l’information, politique de gestion du risque et audit du risque cyber.
- Gestion des incidents liés aux technologies de l’information et de la communication (TIC) : processus de gestion, classification des incidents selon les référentiels DORA, ENISA et G7, principes de notification aux autorités, et interactions entre DORA, Solvabilité 2 et SRI2.
- Revues, évaluations et tests de sécurité de l’information : mise en place de programmes de tests de résilience numérique, approche par les risques, tests de pénétration fondés sur la menace, intégration des prestataires tiers, reconnaissance européenne, conditions pour testeurs internes et externes, et communication ainsi que formation à la sécurité des systèmes d’information.
- Gestion du risque de sous-traitance : périmètre, gestion des risques liés aux prestataires, obligations contractuelles, suivi de la performance, cadre de surveillance des prestataires critiques par les autorités européennes, et analyse comparative des obligations DORA avec les guidelines de l’EIOPA.
- Synthèse et conclusion : récapitulatif des acquis et évaluation de la formation.
3. Éléments de méthodologie de la formation
L’approche pédagogique combine apports théoriques et pratiques. La formation s’appuie sur une documentation structurée, principalement sous forme de supports PowerPoint, complétée par des illustrations concrètes et des exercices pratiques. Des outils d’évaluation tels que des questionnaires à choix unique (QCU), des exercices de type vrai/faux et des sessions de questions/réponses sont utilisés pour vérifier, renforcer et valider les acquis des participants. Cette méthode favorise l’interactivité et l’assimilation progressive des notions complexes liées à la réglementation DORA et à la gestion des risques informatiques en assurance.
Ces formations peuvent vous intéresser
À DISTANCE
Tout public
Non finançable CPF
599 €
Avis du centre
À DISTANCE
Tout public
Non finançable CPF
599 €
Avis du centre
À DISTANCE
Tout public
Non finançable CPF
799 €
Avis du centre
Malheureusement, vous ne pouvez pas contacter ce centre via Maformation.
Voici des formations similaires :
À DISTANCE
Tout public
Finançable CPF
1290 €
Avis du centre
Disponible dans 2 villes
En alternance / En centre
Salarié en poste / Entreprise / Étudiant
Finançable CPF
3600 €
Les formations les plus recherchées
Formation Évry-Courcouronnes
Formation Nanterre
Formation Cergy
Formation Melun
Formation Versailles
Formation Créteil
Formation Saint-Denis
Formation Puteaux
Formation Boulogne-Billancourt
Formation Levallois-Perret
Formation Banque-assurance CPF
Formation Banque-assurance en ligne
Formation Assureur CPF
Formation Assureur en ligne
Formation Conseiller bancaire
Formation Intermediaire d assurance (ias)
Formation Tresorier
Formation Actuaire
Formation Credit manager
Formation Conseiller bancaire Paris
Formation Intermediaire d assurance (ias) Paris
Formation Tresorier Paris
Formation Conseiller bancaire Puteaux
Formation Conseiller bancaire Nanterre
Formation Assureur Puteaux
Formation Conseiller bancaire Argenteuil
Formation Intermediaire d assurance (ias) Puteaux
Formation Credit manager Paris
Formation Conseiller bancaire Créteil
Cette formation est temporairement suspendue.
Voir des formations similaires