Vingt ans de terrain · Big Four, défense, entités critiques

Dominique Bourra

PECB Platinum TrainerHabilité à délivrer 51 cursus certifiants PECB

Big Four, organisations de défense nationale, entités critiques régulées NIS2 et DORA — vingt ans d'expérience de terrain, en français et en anglais, en France, au Luxembourg et en Scandinavie.

Prendre contact →
FR FR | EN EN | Carnet International → | L'écosystème Bourra →
Dominique Bourra
1 000+ Professionnels formés
PECB Certified Platinum Trainer
~100% Taux de réussite aux certifications
Pour les organisations

Pas un coût. Un levier stratégique.

Ces disciplines ne sont pas des coûts de conformité — ce sont des leviers d'EBITDA, de résilience et de compétitivité durable.

Pour les professionnels

La certification qui change la trajectoire

Certifié avec un PECB Platinum Trainer expérimenté dans les contextes Big Four, défense et entités critiques, vous portez une expertise dont la pertinence opérationnelle est immédiatement lisible — postes de direction, rémunération, mobilité internationale.

Formations certifiantes — Référentiels couverts

ISO/IEC 27001  •  ISO/IEC 27002  •  ISO/IEC 27005  •  ISO 22301  •  ISO 27032  •  ISO/IEC 42001  •  ISO/IEC 27701  •  ISO 31000  •  EBIOS Risk Manager  •  NIS2  •  DORA  •  NIST  …

Cours certifiant

Chief Information Security Officer (CISO)

Le cursus de référence pour les fonctions de direction en sécurité de l'information — délivré en français et en anglais.

Expertise opérationnelle · Rigueur académique

Groupe Orange — Expérience Corporate

Intervenant au sein de la Direction Sécurité du Groupe Orange (DSEC) depuis 2019 via Sofrecom — Politique de Sécurité Groupe, Système de Management de la Sécurité et référentiels de cybersécurité déployés à l'échelle du Groupe.

École de Guerre Économique (EGE) — Expérience Académique

Neuf ans d'enseignement — modélisation des États cyber et certification ISO/IEC 27001 au MBA Cybersécurité et en masterclasses ouvertes.

Expertises
ISO/IEC 27001 De la gouvernance de la sécurité à l'EBITDA Comment un SMSI génère de la valeur bien au-delà de la conformité — due care, résilience et compétitivité durable. Lire la page d'expertise → ISO/IEC 27005 La gestion des risques comme levier de décision stratégique De l'identification des scénarios de menace aux critères d'acceptation — protéger ce qui a de la valeur et décider en connaissance de cause. Lire la page d'expertise → ISO 22301 La continuité d'activité comme discipline de gouvernance Comprendre, décider et préparer — du BIA au PCA, des stratégies de continuité aux exercices de crise. Le corpus normatif complet, y compris ISO/IEC 27031. Lire la page d'expertise → ISO 31000 La gestion des risques comme discipline de gouvernance Principes, cadre et processus pour gérer tout type de risque. Le référentiel universel — applicable à toute organisation, tout secteur. Lire la page d'expertise → DORA Résilience opérationnelle numérique du secteur financier Le règlement (UE) 2022/2554 — gestion des risques TIC, incidents, tests de résilience et risque tiers. En vigueur depuis le 17 janvier 2025. Lire la page d'expertise → NIS2 La cybersécurité comme obligation de gouvernance La directive (UE) 2022/2555 — dix-huit secteurs, mesures de sécurité Article 21, responsabilité personnelle des organes de direction. Lire la page d'expertise → EBIOS Risk Manager L'analyse de risque par les scénarios de menace La méthode ANSSI 2018 — cinq ateliers structurés, approche par sources de risque et scénarios stratégiques et opérationnels. Lire la page d'expertise → ISO/IEC 27701 La protection de la vie privée intégrée au système de management Extension de ISO 27001 dédiée aux données personnelles — deux rôles (Responsable de traitement · Sous-traitant), Annexes A et B, correspondance RGPD. Lire la page d'expertise → ISO/IEC 42001 La gouvernance de l'intelligence artificielle Concevoir, déployer et piloter des systèmes d'IA de manière responsable — risques spécifiques, évaluation d'impact, cycle de vie et alignement EU AI Act. Lire la page d'expertise →

Prendre contact

Formation collective, certification individuelle, ou question sur mon offre — je réponds sous 48 heures.