
Sensibiliser ses équipes à la Cybersécurité
Besoin d’adapter cette formation à vos besoins ?
N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure !
Formation créée le 26/11/2021. Dernière mise à jour le 28/01/2025.
Version du programme : 1
Programme de la formation
Cette formation d’une journée vise à sensibiliser les collaborateurs aux enjeux de la cybersécurité dans leur environnement professionnel. À travers des exemples concrets, des exercices pratiques et des conseils opérationnels, les participants apprendront à adopter des comportements sécurisés et à identifier les principales menaces informatiques, protégeant ainsi les données de l’entreprise et leur propre activité.
Objectifs de la formation
- Comprendre les risques liés à la sécurité des SI et quelles sont les conséquences sur l'organisation
- Identifier les attaques possibles
- Adopter un comportement responsable vis-à-vis des règles de sécurité
- Comprendre les enjeux de la politique de sécurité de l'entreprise
- Devenir un utilisateur responsable pour agir en toute sécurité au sein de l'organisation
Profil des bénéficiaires
- Toutes les personnes agissants au sein d'une organisation et pouvant représenter un risque pour sa sécurité informatique
- Aucun prérequis technique n'est nécessaire
Contenu de la formation
-
Introduction (30 minutes)
- Tour de table des apprenants et du formateur : présentation
- Rappel des objectifs de la formation
- Quiz de début de session
-
Module 1 - 1,5h Panorama de la cybersécurité
- Les contours de la sécurité informatique • La sécurité, ça sert à quoi ?
- Pourquoi parler de cybersécurité : négligences, attaques et conséquences • La sécurité ce n’est pas que du code …
- Qu'est-ce qu'un hacker : typologies et motivation • Focus black / gray / white hat • L' ethical hacking, un excellent moyen de se protéger
- Le SI et ses failles : • Schéma d'un SI • Focus blue / red team
- Le cadre juridique • Ce que la loi nous impose de mettre en place (RGPD) • Les risques / amendes infligées à une entreprise en cas de hacking • Les risques pour le hacker
- Méthodologie de sécurisation (Analyse des risques, DCIT) • Threat Modeling • Risk assessment • Outils de sécurité • Pentest
-
Module 2 - 2h Les risques possibles et les conséquences liées
- Intro : Comprendre les menaces liées au nomadisme • Altération du trafic • Phishing • Ransomware • Accès physique • Piratage réseau sans fil • Ecoute clandestine
- Focus sur les bonnes pratiques • Authentification forte • VPN • Wifi-fi sécurisé
- Focus sur les réseaux non coporate • Attaque Man In The Middle • Démo • DNS poisoning
- Focus sur les emails • Comment un email marche ? • Les types de phishing • Mise en place de protection SPF, DKIM et DMARC
- Focus navigation Web • Explication + démo faille XSS
-
Module 3 : 1,5h Les bonnes pratiques
- Quel niveau de sécurité pour quel contexte/métier ? Sécurité et mot de passe / Authentification • Ce qu'il faut savoir • Gestionnaire de mot de passe • Introduction au dark web, comment récupérer un leak de BDD
- Sécurité sur internet • Comment fonctionne le HTTPS ? • Peut-on se fier à n’importe quel site ?
- Sécurité du poste de travail • Proxy, antivirus, GPO AD, certificat • Démo hacking d’un active Directory
-
Module 4 - 1,5h Quiz de fin de session et debrief
La formation est animée par un expert en cybersécurité avec une expérience dans la sensibilisation des collaborateurs et la mise en place de stratégies de sécurité au sein des organisations.
- Feuilles de présence
- Formulaires d'évaluation de la formation
- Certificat de réalisation de l’action de formation
- Documents supports de formation projetés
- Quiz en salle (en ouverture et fermeture de formation)
- Mise à disposition en ligne de documents supports à la suite de la formation
Qualité et satisfaction
Modalités de certification
- Cette formation permet de responsabiliser les collaborateurs et de renforcer la sécurité de l’entreprise face aux cybermenaces. En adoptant des comportements sécurisés et en reconnaissant les risques, chaque participant contribue activement à réduire les vulnérabilités numériques de son organisation. Cette démarche préventive limite les impacts potentiels des cyberattaques et renforce la résilience de l’entreprise.