Dernière mise à jour : 07/04/2025
Dans un contexte où les organisations sont confrontées à des risques multiples (cybersécurité, conformité, environnement, réputation…), il est essentiel de connaître les grands référentiels qui encadrent la gestion de ces risques.
Cette formation d'une heure propose une synthèse claire et accessible des principales normes et cadres réglementaires utilisés dans le management des risques.
Elle commence par un rappel des fondamentaux : définition du management des risques, typologie des menaces, rôle du risk manager dans l'organisation. Puis elle explore les référentiels majeurs tels que :
ISO 31000 pour le pilotage global des risques
ISO 27000 pour la sécurité de l'information
ISO 28000 pour la sûreté logistique
ISO 14000 et 26000 pour les dimensions environnementales et sociétales
Enfin, la formation présente les cadres juridiques européens essentiels :
Le RGPD, pour la protection des données personnelles
La directive NIS 2, pour la cybersécurité des systèmes critiques
Cette session permet aux participants d'identifier les référentiels applicables à leur activité, de comprendre leurs objectifs et de situer leur complémentarité dans une démarche de conformité, de résilience et de performance durable.
Ce module est cumulable avec l'ensemble des modules composant la formation A1.
Cette formation vise à permettre aux participants de comprendre, d'analyser et d'appliquer les principaux référentiels normatifs et réglementaires relatifs à la gestion des risques. À l'issue de la formation, ils seront en mesure de :
Comprendre les fondements du management des risques
Identifier les différentes natures de risques (stratégiques, opérationnels, informationnels, environnementaux, etc.)
Connaître le rôle et les missions d'un risk manager dans une organisation
Intégrer la gestion des risques comme levier de performance, de conformité et de résilience
Maîtriser les grands référentiels ISO en matière de gestion des risques
Comprendre les objectifs, les principes et les domaines d'application des normes ISO 31000 (management global des risques), ISO 28000 (sécurité économique), ISO 27000 (sécurité de l'information), ISO 14000 (environnement), ISO 26000 (responsabilité sociétale)
Savoir articuler ces référentiels avec les processus internes de l'entreprise
Identifier les normes certifiables et celles utilisées comme guides d'amélioration continue
Appréhender les cadres juridiques et réglementaires européens liés à la gestion des risques
Assimiler les grands principes du RGPD (protection des données personnelles) et leurs implications pour les entreprises
Comprendre les obligations imposées par la directive NIS 2 en matière de cybersécurité et de protection des infrastructures critiques
Savoir articuler ces dispositifs avec les référentiels ISO pour construire une approche intégrée
Mettre en œuvre une démarche globale de gestion des risques
Structurer une politique de gestion des risques conforme aux exigences normatives et réglementaires
Élaborer des plans d'action alignés sur les objectifs stratégiques de l'organisation
Favoriser une culture du risque, de la sécurité et de la conformité au sein de l'organisation
Renforcer la résilience organisationnelle et la confiance des parties prenantes
Adapter les dispositifs de maîtrise des risques aux attentes des clients, partenaires, régulateurs
Consolider la réputation et la compétitivité de l'entreprise à travers une gestion proactive des menaces
Participer à la transformation de la gestion des risques en un levier de développement durable et responsable
Risk managers, responsables sûreté, sécurité, conformité
DPO, RSSI, juristes spécialisés en protection des données et cybersécurité
Dirigeants, cadres opérationnels, responsables qualité, RSE ou HSE
Toute personne impliquée dans la gestion des risques, la conformité réglementaire ou la sécurité des systèmes
Également adapté aux étudiants en management des risques, cybersécurité ou droit du numérique
Cette formation est accessible à un large public, sans exigence technique particulière. Elle est conçue pour des professionnels souhaitant acquérir ou structurer leurs connaissances en gestion des risques, en conformité ou en sécurité.
Cependant, les éléments suivants faciliteront l'appropriation des contenus :
Une première expérience professionnelle dans une organisation (entreprise, administration, collectivité) est un atout pour comprendre les enjeux de gouvernance et de conformité.
Une sensibilité aux problématiques de sécurité, de cybersécurité, de qualité ou de conformité permet de mieux contextualiser les référentiels étudiés.
Des notions de pilotage, de qualité ou de gestion de projet (indicateurs, procédures, normes) facilitent l'intégration des référentiels ISO dans une démarche structurée.
Un niveau Bac+2 ou équivalent est conseillé, mais une expérience professionnelle significative peut suffire.
En résumé : formation ouverte à tous, avec un niveau d'abstraction modéré, adaptée aux profils opérationnels, encadrants, ou en reconversion.
La formation s'appuie sur une approche active et variée :
Le formateur adopte une démarche participative, encourageant les interactions, les retours d'expérience et les questionnements pour enrichir les apprentissages.
Les participants auront accès à :
Un forum en ligne ou un groupe d'échange pourra être mis en place pour prolonger les discussions après la formation et encourager la dynamique de groupe.
L'évaluation des connaissances s'appuie sur :
Les participants seront évalués sur leur capacité à mobiliser les concepts d'intelligence économique dans des contextes concrets. Un retour individualisé leur sera fourni, afin de consolider les acquis et de repérer les axes de progression.
Un certificat de participation sera délivré à l'issue de la formation.
Conseil Déontologie, éthique Audit Formation Recherche d'informations en sources ouvertes
Je suis Laurent Arnou, consultant en intelligence économique et formateur, titulaire d’un CAPE. Ancien Officier de Police Judiciaire et analyste en renseignement, j’ai servi 22 ans dans l’Armée de Terre et la Gendarmerie, développant une solide expertise en gestion de crise, protection de l’information et sûreté.
Certifié en intelligence économique, OSINT et analyse du renseignement, j’accompagne les entreprises dans l’anticipation des risques, la mise en place de dispositifs de veille, l’audit stratégique et la formation.
En 2025, j’ai fondé Huminsight pour répondre aux enjeux de sécurité et de compétitivité des organisations. Ma démarche repose sur l’humain, la transmission et l’impact concret. Mon objectif : renforcer la résilience de votre entreprise face aux menaces de demain.
La formation est animée par un expert en intelligence économique, disposant d'une solide expérience terrain et d'une connaissance approfondie des enjeux économiques contemporains.
Il intervient régulièrement en formation, ateliers et conférences, et est reconnu pour :
Un accompagnement à la fois professionnel, dynamique et centré sur l'expérience concrète.
L'inscription se fait via un formulaire en ligne disponible sur le site de l'organisme de formation.
Chaque candidature est étudiée afin de vérifier son adéquation avec les objectifs pédagogiques.
Les places étant limitées, il est conseillé de postuler dès que possible.
Une confirmation d'inscription sera envoyée par email après validation du dossier.
La formation est conçue pour être accessible à tous, y compris aux personnes en situation de handicap.
Des supports adaptés et des technologies d'assistance peuvent être mis à disposition selon les besoins.
L'équipe pédagogique est sensibilisée à l'inclusion et veille à créer un environnement d'apprentissage bienveillant et adapté.
N'hésitez pas à nous signaler toute demande spécifique en amont de la formation.