Prenez contact avec nous
 Durée 14 heures

Plan du cours

Fondamentaux, ingénierie sociale et environnement de travail

Module 1 : Bases de la cybersécurité pour les employés

  • Introduction aux menaces : Qu’est-ce que la cybersécurité et pourquoi chaque employé compte.

  • Hygiène numérique et gestion des mots de passe : Création de mots de passe forts, utilisation de gestionnaires de mots de passe et règle du « un mot de passe par service ».

  • Politiques de bureau propre et d’écran propre : Sécurité informationnelle physique dans l’espace de bureau.

Module 2 : Hameçonnage et ingénierie sociale – Comment reconnaître les menaces

  • La psychologie de l’attaque : Qu’est-ce que l’ingénierie sociale et pourquoi les cybercriminels s’appuient sur l’urgence, la peur ou l’autorité (fraude à la fausse identification du dirigeant, BEC).

  • Anatomie de l’hameçonnage : Comment analyser les en-têtes de messages, les liens cachés et les pièces jointes malveillantes (exercices basés sur des exemples authentiques).

  • Autres vecteurs d’attaque : Vishing (hameçonnage vocal) et Smishing (hameçonnage par SMS).

Module 3 : Télétravail et travail mobile sécurisés

  • Sécurité réseau : Pourquoi les réseaux Wi-Fi publics (dans les cafés, les trains) sont dangereux et comment utiliser correctement un VPN.

  • Protection des appareils : Chiffrement des disques, verrouillage des écrans et éviter les clés USB inconnues.

  • Politique BYOD (Bring Your Own Device) : Règles pour l’utilisation de téléphones personnels à des fins professionnelles et séparation des données.


Outils, loi et réponse aux incidents

Module 4 : Cybersécurité dans l’environnement Microsoft 365

  • Connexion et vérification : Application pratique de l’authentification multifacteur (AMF/2FA) pour l’accès aux comptes.

  • Partage sécurisé des données : Gestion des autorisations de fichiers et de dossiers dans OneDrive et SharePoint (éviter l’accès « toute personne ayant le lien »).

  • Communication et collaboration : Utilisation sécurisée de Microsoft Teams (invitation d’invités externes, contrôle des fichiers partagés).

Module 5 : Protection des données personnelles et RGPD dans la pratique

  • Classification de l’information : Comment distinguer les données publiques des données confidentielles, sensibles et personnelles.

  • RGPD au travail quotidien : Erreurs courantes menant à des fuites de données personnelles (p. ex., envoi de courriels au mauvais destinataire, non-utilisation de Cci).

  • Partage et destruction des données : Règles pour le transfert sécurisé d’informations vers des tiers et la suppression permanente des documents.

Module 6 : Réponse aux incidents de sécurité

  • Identification de l’incident : Qu’est-ce qui constitue une violation (perte d’un téléphone, ransomware verrouillant un ordinateur, clic sur un lien de hameçonnage).

  • Procédures de signalement : Qui informer et dans quel délai (rôle du Service d’assistance informatique, du Délégué à la sécurité et du Délégué à la protection des données).

  • Règles d’or de la réaction : Déconnexion de l’appareil du réseau, éviter la panique et interdiction stricte des « corrections » maison ou de la suppression des preuves.

Pré requis

  • Compétences de base en informatique et navigation web.

  • Interaction quotidienne avec un environnement de bureau standard (courriel, applications de messagerie, traitement de documents).

  • Aucune connaissance IT spécialisée n’est requise – tous les concepts techniques sont expliqués sous l’angle de la valeur commerciale et des processus quotidiens.

Public cible

  • Tous les employés administratifs et de bureau, ainsi que les managers de niveau intermédiaire, quel que soit leur département.
  • Cette formation est particulièrement recommandée aux travailleurs en hybride ou entièrement à distance.
  • Utilisateurs quotidiens de l’écosystème Microsoft 365.

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires