Architecture de formation européenne pour l'article 20 de NIS2, la loi allemande BSI et KRITIS, et la loi suisse sur la sécurité de l'information. Conçue en Suisse par des praticiens.
La certification CIRP (Critical Infrastructure Resilience Professional) est la réponse de la Resilience Guard Academy à l'obligation de formation désormais inscrite dans le droit européen : trois niveaux professionnels forment les dirigeants, les responsables de la mise en œuvre et les spécialistes de la main-d'œuvre, tandis que le programme de sensibilisation de la main-d'œuvre forme tous les autres.
Le paysage européen de la cyber-résilience a connu des transformations majeures en 2023 et 2024. La directive NIS2 impose des obligations contraignantes en matière de cybersécurité à des dizaines de milliers d'entités essentielles et importantes au sein de l'Union européenne. La loi allemande BSI et le régime KRITIS étendent ce dispositif en Allemagne. La loi suisse sur la sécurité de l'information, en vigueur depuis début 2024, impose des obligations similaires aux exploitants d'infrastructures critiques suisses. La directive DORA et la directive relative à la résilience des entités critiques complètent le dispositif pour les entités financières et la résilience physique.
Dans tous ces régimes, une règle s'impose : la formation des organes de direction, et les formations similaires destinées aux employés, ne relèvent plus de la simple pratique, mais de la loi. L'article 20(2) de la NIS2 exige que les membres des organes de direction suivent une formation, et en Allemagne, la loi BSI établit explicitement leur responsabilité personnelle. Pour les cadres supérieurs, la formation n'est pas une dépense à déléguer ; elle relève de leur responsabilité individuelle.
Le CIRP est aligné de manière indépendante sur six référentiels reconnus : le référentiel européen de compétences en cybersécurité ENISA, le référentiel commun de connaissances ISC2 CISSP, les domaines ISACA, le programme de formation continue en protection de la vie privée IAPP, les lignes directrices de bonnes pratiques BCI (édition 7.0) et les pratiques professionnelles internationales DRI. Les documents d’alignement sont disponibles sur demande.
Le CIRP complète les certifications existantes sans les remplacer. Ces dernières sont internationales et s'appuient sur un cadre de référence ; le CIRP, quant à lui, est spécifiquement conçu autour du cadre réglementaire européen, par des praticiens qui conseillent quotidiennement sur ces obligations. Les heures de formation structurées (8 pour le niveau Fondation, 16 pour le niveau Avancé et 24 pour le niveau Expert) peuvent être déclarées par les participants dans le cadre du programme de développement continu de chaque organisme. Le CIRP n'est ni approuvé, ni accrédité par l'ENISA, ni par l'Union européenne ; la correspondance avec le Cadre européen commun de référence pour les compétences (CECRC) constitue une utilisation légitime de la taxonomie des compétences de l'UE, avec mention de la source.
L’anglais est la langue de formation par défaut. L’allemand, le français, l’italien et le grec sont disponibles pour les formations en entreprise et auprès de nos partenaires de formation agréés. Les formations en entreprise sont les plus économiques pour des groupes de 8 à 15 participants (minimum 4) et peuvent être dispensées dans vos locaux en Suisse, dans l’UE et aux Émirats arabes unis.
Les organismes de formation peuvent adhérer au programme de prestataires de formation agréés. Différentes formules sont disponibles : standard, partenaire principal, formation de formateurs et marque blanche. Pour manifester votre intérêt, veuillez utiliser le formulaire de contact. L’Académie vous répondra sous cinq jours ouvrés.
CIRP est la certification professionnelle en résilience des infrastructures critiques. Le « P » signifie « Professionnel », le statut que la certification confère à son titulaire. Trois niveaux, CIRP-F, CIRP-A et CIRP-E, correspondent aux compétences de base, avancées et expertes.
La certification CIRP-F Foundation s'adresse aux responsables, aux équipes de conformité, aux auditeurs internes et aux secrétaires de conseil d'administration qui découvrent le paysage réglementaire. La certification CIRP-A Advanced est destinée aux responsables de systèmes de gestion de la sécurité de l'information (SGSI) ou de systèmes de gestion de la continuité d'activité (SGCA), aux chefs de projet et aux responsables de la sécurité des systèmes d'information (RSSI) chargés de la mise en œuvre des contrôles. La certification CIRP-E Expert est destinée aux RSSI, aux responsables de la conformité et aux conseillers des conseils d'administration, et inclut des modules sur la responsabilité personnelle en vertu de la loi allemande BSI.
Les certifications existantes sont internationales et s'appuient sur un cadre de référence. La certification CIRP est spécifiquement conçue autour du cadre réglementaire européen et a été créée par des praticiens qui conseillent quotidiennement sur ces obligations. Elle complète, sans la remplacer, les certifications existantes et est alignée indépendamment sur les référentiels ISC2 CISSP CBK et ISACA.
Oui, conformément à la politique d'autodéclaration de chaque organisme. Un titulaire de la certification CIRP peut enregistrer ses heures de formation structurée (8 pour le niveau Fondation, 16 pour le niveau Avancé et 24 pour le niveau Expert) dans le cadre du programme de développement continu correspondant. Resilience Guard Academy n'est pas un organisme de formation agréé par ces instances ; la reconnaissance repose sur l'autodéclaration de chaque membre.
Yes. In house cohorts are typically priced at a fixed price, are most cost effective at 10 to 15 participants per cohort, and require a minimum of 6 participants. They can be delivered at the client's site anywhere in Switzerland, the EU and the UAE.
Ces deux programmes sont complémentaires plutôt que concurrents. Les formations accréditées DRI sont axées sur la gestion de la continuité d'activité. Le programme CIRP traite de la résilience des infrastructures critiques dans le cadre réglementaire européen, en intégrant la continuité d'activité à la cybersécurité, à la conformité réglementaire et à la gestion de crise. De nombreux professionnels possèdent les deux certifications. Consultez nos formations accréditées DRI.
Un parcours à trois niveaux basé sur le cadre propriétaire 7A, allant de la Fondation au Programme Réglementé de Responsable et d'Évaluateur, en passant par le Professionnel.
La référence mondiale en matière de formation à la continuité des activités, dispensée par un fournisseur accrédité exclusif de DRI International.
Le CRLE 2000 de DRI, Cyber Resilience for the Business Continuity Professional, intègre la cybersécurité et la continuité à travers cinq éléments.
Le cours fondamental de 4,5 jours de DRI sur les dix pratiques professionnelles, la base d'un programme de continuité défendable.
Notre exercice exclusif de prise de décision en situation de crise, basé sur la gamification : 72 cartes, six fonctions, une crise de ransomware en cascade, 90 minutes.
Une journée intensive, animée par des praticiens, qui prépare les conseils d'administration et les dirigeants à gérer une crise grave, en s'appuyant sur la norme ISO 22361.
Exercices sur table, exercices de crise fonctionnelle et cybernétique et répétitions à grande échelle : le programme d'exercices qui prouve vos plans et atteste des normes ISO 22301, NIS2 et DORA.
Atelier de deux jours de DRI sur la planification de la reprise après sinistre informatique : plan de projet, risques et analyse d’impact sur l’activité (AIA) pour l’informatique, stratégie, plans et nouvelles technologies de reprise après sinistre.
Des simulations de crise au niveau du conseil d'administration qui placent votre équipe dirigeante au cœur d'une perturbation réaliste et croissante, évaluée et analysée.
Formation et accréditation pour les équipes de consultants internationales, reconnues par trois des quatre plus grands réseaux de services professionnels au monde.
Que vous soyez un professionnel envisageant une certification, une organisation soumise à une obligation de formation NIS2, KRITIS ou ISG, ou un organisme de formation à la recherche d'un partenariat, la première étape est un échange. Nous vous répondrons sous 24 heures ouvrables.
Prendre rendez-vous pour une consultation