Sensibilisation à la cybersécurité
Donner à chaque collaborateur les bons réflexes face aux cybermenaces du quotidien.
Créer les bons réflexes de sécurité chez tous les collaborateurs : comprendre les principales menaces (phishing, rançongiciel, ingénierie sociale), adopter une hygiène numérique au quotidien, reconnaître et signaler une tentative d'attaque, et protéger les données de l'entreprise en télétravail comme au bureau.
- Durée
- 1 jour (7 heures)
- Modalités
- Présentiel, Distanciel synchrone, Hybride
- Prochaine session
- 17 nov. 2026
- Prix
- 850 € HT
Objectifs pédagogiques
- Reconnaître les principales menaces : hameçonnage, rançongiciel, ingénierie sociale
- Adopter une hygiène numérique au quotidien
- Protéger ses données et respecter le RGPD
- Savoir réagir et signaler un incident
Public visé
Tous les collaborateurs, quel que soit leur niveau technique
Prérequis
Aucun prérequis
En bref
- Niveau
- Initiation
- Durée
- 1 jour (7 heures)
- Prix
- 850 € HT
- Modalités pédagogiques
- Présentiel, Distanciel synchrone, Hybride
- Formats
- Inter-entreprises, Intra-entreprise
- Langue
- Français
- Lieux
- Versailles, La Défense (Tour Canopy), Clermont-Ferrand
- Effectif
- De 2 à 12 participants
Programme détaillé
Module 1 – Panorama des menaces et cas réels récents
- Principales menaces du quotidien : hameçonnage, rançongiciels, vol de comptes, fraude au virement et ingénierie sociale.
- Motivations des attaquants et exploitation des habitudes, de l’urgence ou de la confiance.
- Conséquences pour l’organisation : interruption d’activité, perte de données, préjudice financier et atteinte à la réputation.
- Analyse de cas récents et rôle de chaque collaborateur dans la prévention des incidents.
Module 2 – Mots de passe, gestionnaires et double authentification
- Caractéristiques d’un mot de passe robuste et intérêt des phrases de passe.
- Risques liés à la réutilisation des mots de passe et au partage des identifiants.
- Fonctionnement d’un gestionnaire de mots de passe et précautions d’utilisation.
- Double authentification : moyens disponibles, demandes inattendues et protection des moyens de récupération du compte.
Démonstration : Découvrir, sur un compte de démonstration, l’utilisation d’un gestionnaire de mots de passe et le fonctionnement de la double authentification.
Module 3 – Phishing & ingénierie sociale : détecter et réagir
- Tentatives d’hameçonnage par courriel, SMS, téléphone et messagerie professionnelle.
- Indices d’alerte : expéditeur, adresse du site, pièce jointe, demande inhabituelle et pression à agir.
- Usurpation d’identité, faux supports techniques et demandes frauduleuses de paiement ou de changement de coordonnées bancaires.
- Vérification par un canal indépendant, signalement et conduite à tenir après un clic ou une divulgation d’informations.
Exercice : Examiner plusieurs messages et demandes professionnelles, repérer les signaux suspects et choisir la réaction appropriée.
Module 4 – Poste de travail, mobilité et usages personnels
- Mises à jour, verrouillage de session et utilisation des logiciels autorisés.
- Risques liés aux téléchargements, extensions de navigateur et supports amovibles.
- Télétravail et déplacements : protection des équipements, confidentialité des échanges et connexions à distance autorisées.
- Séparation des usages professionnels et personnels, services de stockage et outils numériques approuvés par l’organisation.
Module 5 – Données sensibles, RGPD et bons réflexes
- Données personnelles, informations confidentielles et documents sensibles de l’entreprise.
- Accès selon les besoins professionnels et partage avec les seuls destinataires autorisés.
- Précautions lors de l’envoi de documents, de l’utilisation de liens de partage et du stockage dans le cloud.
- Erreurs de destinataire, perte d’équipement ou divulgation involontaire : risques et remontée de l’information.
Module 6 – Que faire en cas d’incident : la chaîne d’alerte
- Signaux pouvant révéler un incident : connexion inhabituelle, fichier inaccessible, message de rançon ou comportement anormal.
- Contacts internes, procédure de signalement et informations utiles à transmettre.
- Premiers réflexes selon les consignes de l’organisation : alerte rapide, limitation des manipulations et conservation des éléments disponibles.
- Rôle du collaborateur et relais vers les équipes chargées de traiter l’incident.
Mise en situation : À partir d’un scénario de compte compromis ou de message de rançon, identifier les premières actions et préparer un signalement factuel au bon interlocuteur.
Méthodes pédagogiques
Apports structurés et études de cas concrets ; ateliers pratiques et labs sur plateforme de pratique ; jusqu'à 70 % de pratique sur les modules techniques ; supports fournis et accès aux environnements d'entraînement
Modalités d'évaluation
Test de positionnement en amont ; évaluations continues (QCM, travaux pratiques) ; évaluation de fin de formation et attestation ; passage des examens de certification le cas échéant
Formateur
Maximilien Vohnout
Financement
Cette formation peut être financée par :
- OPCO de votre branche professionnelle, pour les salariés
- Plan de développement des compétences de votre entreprise
- France Travail (AIF), pour les demandeurs d'emploi
- Transitions Pro, dans le cadre d'un projet de reconversion professionnelle
Nous vous accompagnons dans le montage de votre dossier de financement.
Accessibilité
Toutes nos formations sont accessibles aux personnes en situation de handicap. Avant votre inscription, notre référent handicap étudie avec vous vos besoins et les adaptations possibles : aménagement du rythme et des modalités, adaptation des supports, accessibilité des locaux, et recours si nécessaire à des partenaires spécialisés. Nos trois sites sont accessibles aux personnes à mobilité réduite.
Inscription
S'inscrire à la session du 17 nov. 2026
Laissez vos coordonnées : un conseiller vous recontacte pour confirmer votre inscription et son financement.
