Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Certification professionnelle CIRP, Résilience des infrastructures critiques | Resilience Guard
Académie de la Garde de la Résilience

CIRP, la certification pour la résilience des infrastructures critiques.

Architecture de formation européenne pour l'article 20 de NIS2, la loi allemande BSI et KRITIS, et la loi suisse sur la sécurité de l'information. Conçue en Suisse par des praticiens.

Pourquoi cela existe

La formation n'est plus facultative

La certification CIRP (Critical Infrastructure Resilience Professional) est la réponse de la Resilience Guard Academy à l'obligation de formation désormais inscrite dans le droit européen : trois niveaux professionnels forment les dirigeants, les responsables de la mise en œuvre et les spécialistes de la main-d'œuvre, tandis que le programme de sensibilisation de la main-d'œuvre forme tous les autres.

Le paysage européen de la cyber-résilience a connu des transformations majeures en 2023 et 2024. La directive NIS2 impose des obligations contraignantes en matière de cybersécurité à des dizaines de milliers d'entités essentielles et importantes au sein de l'Union européenne. La loi allemande BSI et le régime KRITIS étendent ce dispositif en Allemagne. La loi suisse sur la sécurité de l'information, en vigueur depuis début 2024, impose des obligations similaires aux exploitants d'infrastructures critiques suisses. La directive DORA et la directive relative à la résilience des entités critiques complètent le dispositif pour les entités financières et la résilience physique.

Dans tous ces régimes, une règle s'impose : la formation des organes de direction, et les formations similaires destinées aux employés, ne relèvent plus de la simple pratique, mais de la loi. L'article 20(2) de la NIS2 exige que les membres des organes de direction suivent une formation, et en Allemagne, la loi BSI établit explicitement leur responsabilité personnelle. Pour les cadres supérieurs, la formation n'est pas une dépense à déléguer ; elle relève de leur responsabilité individuelle.

Niveaux
CIRP-F, CIRP-A, CIRP-E
Plus
Sensibilisation du personnel
Compris
Manuel, auto-évaluation, examen
Certificat
Académie de la Garde de la Résilience
CIRP-F · incl. exam and certification · excl. VAT
CHF 990
CIRP-A · incl. exam and certification · excl. VAT
CHF 1,890
CIRP-E · incl. exam and certification · excl. VAT
CHF 2,490
CIRP-E Expert3 days, 24 hours, senior leadersCIRP-A Advanced2 days, 16 hours, implementersCIRP-F Foundation1 day, 8 hours, managers and assuranceCIRP Workforce Awareness ProgrammeRegular training for everyone else, as the regulations expectMapped to NIS2 Article 20, the German BSI Act and KRITIS, the Swiss ISG, DORA and CER
L'architecture CIRP : trois niveaux professionnels reposant sur une base de main-d'œuvre, alignés sur le cadre réglementaire européen.
Les niveaux

Trois niveaux, un programme de certification

Formation CIRP-F Foundation, 1 jour, 8 heures. Ce module constitue le point de départ idéal pour les managers, les responsables de la conformité, les auditeurs internes, les secrétaires de conseil d'administration et toute personne découvrant l'environnement réglementaire. Il aborde les directives, les obligations, le vocabulaire et les éléments constitutifs d'un programme de résilience. Il comprend un manuel de référence de 80 pages, un outil d'auto-évaluation et un examen d'une heure.
CIRP-A Avancé, 2 jours, 16 heures. Destiné aux responsables de systèmes de gestion de l'information (SGSI) ou de systèmes de gestion de la continuité d'activité (SGCA), aux chefs de projet et aux RSSI, c'est-à-dire aux personnes chargées de la mise en œuvre concrète des contrôles. Ce module permet de passer de la compréhension des obligations à la conception et à l'exploitation d'un programme conforme.
Expert CIRP-E, 3 jours, 24 heures. Destiné aux RSSI, aux responsables de la conformité et aux membres du conseil d'administration, ce module aborde notamment la responsabilité personnelle au titre de la loi allemande BSI. Il s'adresse aux professionnels les plus concernés par la mise en œuvre de la réglementation.
Programme de sensibilisation du personnel CIRP. Formation de sensibilisation régulière et structurée pour l'ensemble du personnel, répondant à la seconde partie de l'obligation prévue à l'article 20 de la NIS2 : formation similaire pour les employés, de manière régulière.
Reconnaissance

Alignés sur les cadres de référence auxquels la profession fait déjà confiance

Le CIRP est aligné de manière indépendante sur six référentiels reconnus : le référentiel européen de compétences en cybersécurité ENISA, le référentiel commun de connaissances ISC2 CISSP, les domaines ISACA, le programme de formation continue en protection de la vie privée IAPP, les lignes directrices de bonnes pratiques BCI (édition 7.0) et les pratiques professionnelles internationales DRI. Les documents d’alignement sont disponibles sur demande.

Le CIRP complète les certifications existantes sans les remplacer. Ces dernières sont internationales et s'appuient sur un cadre de référence ; le CIRP, quant à lui, est spécifiquement conçu autour du cadre réglementaire européen, par des praticiens qui conseillent quotidiennement sur ces obligations. Les heures de formation structurées (8 pour le niveau Fondation, 16 pour le niveau Avancé et 24 pour le niveau Expert) peuvent être déclarées par les participants dans le cadre du programme de développement continu de chaque organisme. Le CIRP n'est ni approuvé, ni accrédité par l'ENISA, ni par l'Union européenne ; la correspondance avec le Cadre européen commun de référence pour les compétences (CECRC) constitue une utilisation légitime de la taxonomie des compétences de l'UE, avec mention de la source.

Livraison

Public, en interne et par le biais de partenaires

L’anglais est la langue de formation par défaut. L’allemand, le français, l’italien et le grec sont disponibles pour les formations en entreprise et auprès de nos partenaires de formation agréés. Les formations en entreprise sont les plus économiques pour des groupes de 8 à 15 participants (minimum 4) et peuvent être dispensées dans vos locaux en Suisse, dans l’UE et aux Émirats arabes unis.

Les organismes de formation peuvent adhérer au programme de prestataires de formation agréés. Différentes formules sont disponibles : standard, partenaire principal, formation de formateurs et marque blanche. Pour manifester votre intérêt, veuillez utiliser le formulaire de contact. L’Académie vous répondra sous cinq jours ouvrés.

Questions

Foire aux questions

Que signifie CIRP ?+

CIRP est la certification professionnelle en résilience des infrastructures critiques. Le « P » signifie « Professionnel », le statut que la certification confère à son titulaire. Trois niveaux, CIRP-F, CIRP-A et CIRP-E, correspondent aux compétences de base, avancées et expertes.

À qui s'adresse chaque niveau CIRP ?+

La certification CIRP-F Foundation s'adresse aux responsables, aux équipes de conformité, aux auditeurs internes et aux secrétaires de conseil d'administration qui découvrent le paysage réglementaire. La certification CIRP-A Advanced est destinée aux responsables de systèmes de gestion de la sécurité de l'information (SGSI) ou de systèmes de gestion de la continuité d'activité (SGCA), aux chefs de projet et aux responsables de la sécurité des systèmes d'information (RSSI) chargés de la mise en œuvre des contrôles. La certification CIRP-E Expert est destinée aux RSSI, aux responsables de la conformité et aux conseillers des conseils d'administration, et inclut des modules sur la responsabilité personnelle en vertu de la loi allemande BSI.

En quoi la certification CIRP diffère-t-elle des certifications CISSP, CISM ou d'une certification de responsable de la mise en œuvre ISO ?+

Les certifications existantes sont internationales et s'appuient sur un cadre de référence. La certification CIRP est spécifiquement conçue autour du cadre réglementaire européen et a été créée par des praticiens qui conseillent quotidiennement sur ces obligations. Elle complète, sans la remplacer, les certifications existantes et est alignée indépendamment sur les référentiels ISC2 CISSP CBK et ISACA.

La certification CIRP est-elle prise en compte pour la formation continue professionnelle (CPE) ou le développement professionnel continu (CPD) auprès d'ISC2, d'ISACA, de BCI ou de DRI ?+

Oui, conformément à la politique d'autodéclaration de chaque organisme. Un titulaire de la certification CIRP peut enregistrer ses heures de formation structurée (8 pour le niveau Fondation, 16 pour le niveau Avancé et 24 pour le niveau Expert) dans le cadre du programme de développement continu correspondant. Resilience Guard Academy n'est pas un organisme de formation agréé par ces instances ; la reconnaissance repose sur l'autodéclaration de chaque membre.

La thérapie CIRP peut-elle être mise en œuvre en interne ?+

Yes. In house cohorts are typically priced at a fixed price, are most cost effective at 10 to 15 participants per cohort, and require a minimum of 6 participants. They can be delivered at the client's site anywhere in Switzerland, the EU and the UAE.

Comment la formation CIRP se compare-t-elle à la formation accréditée de DRI International ?+

Ces deux programmes sont complémentaires plutôt que concurrents. Les formations accréditées DRI sont axées sur la gestion de la continuité d'activité. Le programme CIRP traite de la résilience des infrastructures critiques dans le cadre réglementaire européen, en intégrant la continuité d'activité à la cybersécurité, à la conformité réglementaire et à la gestion de crise. De nombreux professionnels possèdent les deux certifications. Consultez nos formations accréditées DRI.

Explorez davantage

Programmes connexes

Certification professionnelle

Formation et certification au cadre de gestion des risques 7A

Un parcours à trois niveaux basé sur le cadre propriétaire 7A, allant de la Fondation au Programme Réglementé de Responsable et d'Évaluateur, en passant par le Professionnel.

Explorez le programme ›
Certification professionnelle

Formation agréée par le DRI

La référence mondiale en matière de formation à la continuité des activités, dispensée par un fournisseur accrédité exclusif de DRI International.

Explorez le programme ›
Certification professionnelle

Formation à la cyber-résilience CRLE 2000

Le CRLE 2000 de DRI, Cyber ​​Resilience for the Business Continuity Professional, intègre la cybersécurité et la continuité à travers cinq éléments.

Explorez le programme ›
Certification professionnelle

Formation BCLE 2000 sur la continuité des activités

Le cours fondamental de 4,5 jours de DRI sur les dix pratiques professionnelles, la base d'un programme de continuité défendable.

Explorez le programme ›
Simulations et exercices

Opération HELVÉTIE

Notre exercice exclusif de prise de décision en situation de crise, basé sur la gamification : 72 cartes, six fonctions, une crise de ransomware en cascade, 90 minutes.

Explorez le programme ›
Classes exécutives et de maître

Masterclass en gestion de crise

Une journée intensive, animée par des praticiens, qui prépare les conseils d'administration et les dirigeants à gérer une crise grave, en s'appuyant sur la norme ISO 22361.

Explorez le programme ›
Simulations et exercices

Exercices de gestion de crise

Exercices sur table, exercices de crise fonctionnelle et cybernétique et répétitions à grande échelle : le programme d'exercices qui prouve vos plans et atteste des normes ISO 22301, NIS2 et DORA.

Explorez le programme ›
Certification professionnelle

Atelier BCP IT/DR

Atelier de deux jours de DRI sur la planification de la reprise après sinistre informatique : plan de projet, risques et analyse d’impact sur l’activité (AIA) pour l’informatique, stratégie, plans et nouvelles technologies de reprise après sinistre.

Explorez le programme ›
Simulations et exercices

Exercices de l'équipe de haut niveau

Des simulations de crise au niveau du conseil d'administration qui placent votre équipe dirigeante au cœur d'une perturbation réaliste et croissante, évaluée et analysée.

Explorez le programme ›
Classes exécutives et de maître

Formation des cadres pour les cabinets de conseil

Formation et accréditation pour les équipes de consultants internationales, reconnues par trois des quatre plus grands réseaux de services professionnels au monde.

Explorez le programme ›
Étape suivante

Lancez la conversation sur le CIRP.

Que vous soyez un professionnel envisageant une certification, une organisation soumise à une obligation de formation NIS2, KRITIS ou ISG, ou un organisme de formation à la recherche d'un partenariat, la première étape est un échange. Nous vous répondrons sous 24 heures ouvrables.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.