Vigyata.AI
Is this your channel?

Road to CISO #1 | La norme DORA | Gouvernance Risk & Compliance

3.4K views· 116 likes· 19:21· Mar 10, 2024

🛍️ Products Mentioned (2)

Découvrez la première vidéo de notre série "Débutant à Expert en Cybersécurité" où nous plongeons dans le monde passionnant de la gouvernance des risques et de la conformité avec la norme DORA! 🚀💼 Dans cette vidéo, nous explorons en profondeur la norme DORA sur la résilience numérique, un élément essentiel de toute stratégie de cybersécurité efficace. 🔐💻 Apprenez les principes fondamentaux de la norme DORA, comment elle renforce la robustesse de votre infrastructure digitale et pourquoi elle est cruciale pour anticiper et gérer les risques cybernétiques. 💡🔍 Que vous soyez débutant ou expert en cybersécurité, cette vidéo vous fournira des connaissances précieuses pour faire progresser votre compréhension de la sécurité numérique. Ne manquez pas cette occasion de vous lancer dans votre parcours d'apprentissage de la sécurité informatique avec de solides fondations! ... Chapitres : 0:00 Introduction 1:36 DORA, une définition 3:48 DORA, qu'est-ce que ça change ? 4:04 DORA, qui est concerné par la réglementation ? 4:59 Les 5 piliers de la réglementation DORA 5:54 1. Dispositif de Gestion des Risques liés au TIC 7:18 2. La gestion et le reporting des incidents TIC et des cybermenaces 9:23 3. Les tests de résilience opérationnelle numérique 12:42 4. Gestion des risques liés aux prestataires de services TIC 15:12 5. Le partage d'informations en matière de cybersécurité 17:25 Calendrier d'application de la réglementation DORA 🧐 POUR ME SUIVRE : 🐦 Twitter - https://twitter.com/shostarsson 📚 Medium - https://hackndevwithshostarsson.medium.com 🎮 Twitch - https://www.twitch.tv/shostarsson/ 🤔 QUI SUIS-JE : Je m'appelle Rémi, je suis Ingénieur Sécurité à Paris, France. Je fais des vidéos à propos de sécurité offensive (des hacks), de sécurité défensive (comment se protéger des hacks dans ton app), de vulgarisation scientifique à propos de la sécurité et d'autres sujets autour des CTF, Bug Bounty et de la sécurité informatique. J'ai donc décidé de réaliser un contenu à propos de la sécurité informatique et de le poster chaque lundi matin. Pour bien commencer la semaine. Abonne-toi pour être certain(e) de ne pas rater de nouveaux contenus ! ⌨️ ME CONTACTER: Si vous souhaitez discuter, je serais ravi de le faire. Tweeter directement @shostarsson est la meilleure méthode pour me contacter, mais si votre question est très longue, n'hésitez pas à la poser dans les commentaires. Je ferai de mon mieux pour vous répondre aussi vite que possible. 😃 📢 DISCLAIMER : Tout ce qui est décrit dans cette vidéo est à but éducatif. Ne faites jamais de choses malveillantes. Tout ce que je dis dans mes vidéos ne représente que mes opinions et en aucun cas celles de mon employeur.

About This Video

Dans cette première vidéo “Road to CISO”, je te fais une intro claire (et sans blabla) à la conformité côté cybersécurité, avec un focus sur DORA. La conformité, c’est un sous-ensemble de la sécu, et surtout: c’est un domaine souvent accessible même sans être un énorme profil technique. Je replace DORA dans son contexte: “Digital Operational Resilience Act”, une position de l’UE qui vise la résilience opérationnelle numérique du secteur financier, avec un calendrier serré et une entrée en application au 17 janvier 2025. Ensuite, je rentre dans le dur: ce que DORA change réellement, qui est concerné (pas que les banques: aussi les prestataires IT qui bossent pour elles), et surtout les 5 piliers à retenir. On parle gestion des risques TIC (DRP/disaster recovery plan vivant), process de gestion + reporting des incidents, programme de tests de résilience (au moins annuel, sur les fonctions critiques, avec indépendance et remédiation), gestion des risques liés aux prestataires (registre des contrats, clauses sécurité, due diligence, surveillance continue), et enfin partage d’info entre entités de confiance. Mon take-away: même hors secteur financier, s’inspirer de DORA te rend plus résilient, et te prépare à bosser avec des acteurs régulés.

Frequently Asked Questions

🎬 More from Hack & Dev avec Rémi