MÉTIER RISK MANAGER
FORMATION À LA LOUPE
...AUX «
TRADUCTEURS
» CAPABLES D’EXPLIQUER
F] boRle de Ro]]PXbbP]Reb rXRWe \PXb X]bdUobP]t e] boX. Podr UPXre eolder
la gouvernance du risque et obtenir des
boards
la création de comités des
rXb`deb bPeoXr ]e bdUot _Pb. =P trP]b\XbbXo] de l¬X]Uor\PtXo] dP]b deb \otb
appropriés est indispensable : «
Il faut être capable de traduire et de vulga-
riser des notions techniques, pour donner les clés de compréhension et d‘action
aux dirigeants
», argumente Christian Harbulot. Objectif : «
Dépoussiérer la
vieille vision du risque où le patron et son conseiller essayaient de trouver des
réponses, au coup par coup. Car sur les 80 % de risques non couverts par l’as-
surance, la gouvernance des risques de l’entreprise relève encore aujourd’hui
du tabou. Elle est ainsi cloisonnée, en silos, et sans vision globale
», appuie le
cofondateur de l’EGE.
Pédagogie, conseil, mise en contexte : les étudiants du MRSIC se frot-
teront donc au droit, aux ressources humaines et au management.
Connaisseurs du cadre légal du travail (secret des affaires, réglementa-
tion et compliance, protection des brevets, due diligence…), familiarisés
aux corps de métiers proches dans l’entreprise (RSSI, directeur sûreté…),
les futurs diplômés seront ainsi à même de diffuser un message global,
compris par tous. Et ce, «
pour favoriser toujours davantage la résilience de
l’entreprise
», conclut Christian Harbulot.
À LA CROISÉE DES CHEMINS DANS L’ENTREPRISE
Ouvert à des professionnels en activité de tous horizons, le MBA Executive
« Management des Risques, Sûreté Internationale et Cybersécurité » sera
animé par une équipe pédagogique de professionnels expérimentés. Les
notions et méthodologies mises en avant par l’AMRAE seront d’ailleurs
incluses dans le programme, puisque plusieurs intervenants sont des
membres de l’association. Sensible à la «
solide culture professionnelle
écrite, palpable
» de l’AMRAE, Christian Harbulot compte développer le
dXPloVde Po] de re\_lXr Rette \XbbXo] de
vulgarisation, pour traduire la
connaissance en actes
».
Formés à la culture du risque, les futurs étudiants du MRSIC pourront
exercer leurs talents dans plusieurs branches : droit, sûreté, risques…
PldbXedrb \ tXerb b¬oderXro]t edg 5PtP ProteRtXo] @UoRer Ro]bdltP]t od
Risk Manager par exemple. Ils auront en commun une forte culture géné-
rale et cyber, une vision globale des enjeux et un souci de communication
transversale… Pour aller vers une gouvernance systématique du risque
dans chaque entreprise ?
PROGRAMME DÉTAILLÉ DU MRSIC
MODULE 1 :
DÉFINITION ET GÉOPOLITIQUE DE LA CYBER SÛRETÉ
❱
Le marché de la cyber-sûreté, cartographie des acteurs
❱
Russie
❱
Afrique
❱
Asie
❱
Europe
❱
Concept sûreté-sécurité – Homeland security
❱
Géopolitique du cyberespace
MODULE 2 :
CYBERSÉCURITÉ
❱
Notions de base, enjeux
❱
L’hygiène informatique
❱
Identifier les risques et les vulnérabilités
❱
Gestion de la cyber sécurité (PME innovante…)
❱
Systèmes d’information internes/externalisation des SI
❱
Audit de cybersécurité
❱
Mode de pensée d’un hacker
❱
Typologie des attaques
MODULE 3 :
SÛRETÉ À L’INTERNATIONALE
❱
Géopolitiques régionales et analyse des menaces transverses
❱
Fraude, blanchiment, contrefaçon et corruption
❱
Sécurité individuelle du collaborateur en mission
❱
L'expatriation à l'étranger
❱
Méthodologie de constitution du dossier pays
❱
Renseignement et sûreté
❱
Sécurité physique des biens et personnes
❱
Plan d'évacuation
❱
Sécurité de l'information et déplacement à l'étranger
❱
La sûreté de l'entreprise et des collaborateurs en zones isolées
❱
La fonction sûreté au sein d'une ONG
❱
La sûreté maritime
MODULE 4 :
DROIT ET RESSOURCES HUMAINES
❱
Droit et sûreté
❱
Sûreté et ressources humaines
❱
Les réglementations
❱
Protection des brevets et des normes
❱
Compliance
❱
Due diligence
❱
Secret des affaires
MODULE 5 :
ENTREPRISE ET SÛRETÉ
❱
La fonction sûreté au sein de l'entreprise
❱
Enjeux et mise en œuvre d'une politique de sûreté
❱
Méthodologie de l'audit de sûreté/sécurité
❱
Protection du patrimoine immatériel de l'entreprise
❱
Protection de l'information
❱
Nouvelles Technologies de la sûreté et de la sécurité
MODULE 6 :
GESTION DES RISQUES ET MANAGEMENT DE CRISE
❱
Typologie des risques
❱
La gestion du risque terroriste
❱
Protection des installations complexes (industrielles, nucléaires, log…)
❱
Exercice de gestion de crise (War Room/décision Room)
❱
PCA (Plan de Continuation d’Activité)
MODULE 7 :
LE RÔLE DU MANAGER EN CYBER-SÛRETÉ
❱
Sensibiliser le personnel
❱
Business Games
❱
Création d'une direction sûreté/cyber
❱
Le directeur sûreté
❱
Le RSSI
❱
Le rôle de l'État (gendarmerie/services…)
ATOUT RISK MANAGER, LA REVUE DES PROFESSIONNELS DU RISQUE ET DE L'ASSURANCE
I N°13 I
ÉTÉ 2017
39