Prenez contact avec nous
 Durée 14 heures

Plan du cours

Fondements, ingénierie sociale et environnement de travail

Module 1 : Les bases de la cybersécurité pour les employés

  • Introduction aux menaces : Qu'est-ce que la cybersécurité et pourquoi chaque employé compte.

  • Hygiène numérique et gestion des mots de passe : Créer des mots de passe forts, utiliser des gestionnaires de mots de passe et respecter la règle « un mot de passe par service ».

  • Politiques de bureau et écran propres : Sécurité de l'information physique dans l'espace de bureau.

Module 2 : Hameçonnage et ingénierie sociale – Comment repérer les menaces

  • La psychologie de l'attaque : Qu'est-ce que l'ingénierie sociale et pourquoi les cybercriminels s'appuient sur l'urgence, la peur ou l'autorité (Fraude au PDG, BEC).

  • L'anatomie du hameçonnage : Comment analyser les en-têtes de messages, les liens cachés et les pièces jointes malveillantes (exercices basés sur des exemples authentiques).

  • Autres vecteurs d'attaque : Vishing (hameçonnage vocal) et Smishing (hameçonnage par SMS).

Module 3 : Travail à distance et mobile sécurisé

  • Sécurité du réseau : Pourquoi les réseaux Wi-Fi publics (dans les cafés, les trains) sont dangereux et comment utiliser correctement un VPN.

  • Protection des appareils : Chiffrement des disques, verrouillage des écrans et évitement des clés USB inconnues.

  • Politique BYOD (Bring Your Own Device) : Règles d'utilisation des smartphones personnels à des fins professionnelles et séparation des données.


Outils, législation et réponse aux incidents

Module 4 : Cybersécurité dans l'environnement Microsoft 365

  • Connexion et vérification : Application pratique de l'authentification multi-facteurs (MFA/2FA) pour l'accès aux comptes.

  • Partage sécurisé des données : Gestion des autorisations de fichiers et de dossiers dans OneDrive et SharePoint (éviter l'accès « n'importe qui avec le lien »).

  • Communication et collaboration : Utilisation sécurisée de Microsoft Teams (invitation d'invités externes, contrôle des fichiers partagés).

Module 5 : Protection des données personnelles et RGPD en pratique

  • Classification de l'information : Comment distinguer les données publiques des données confidentielles, sensibles et personnelles.

  • RGPD dans le travail quotidien : Erreurs courantes menant à des violations de données personnelles (par exemple, envoi d'e-mails au mauvais destinataire, omission de l'usage du CCI).

  • Partage et destruction des données : Règles de transfert sécurisé de l'information vers des tiers et suppression définitive des documents.

Module 6 : Réponse aux incidents de sécurité

  • Identification des incidents : Qu'est-ce qui constitue une violation (perte d'un téléphone, verrouillage d'un ordinateur par un rançongiciel, clic sur un lien de hameçonnage).

  • Procédures de signalement : Qui informer et dans quel délai (le rôle du Service d'assistance IT, du Représentant Sécurité et du Délégué à la Protection des Données).

  • Règles d'or de la réaction : Déconnexion de l'appareil du réseau, évitement de la panique et interdiction stricte des « réparations » DIY ou de la suppression de preuves.

Pré requis

  • Compétences de base en informatique et en utilisation de navigateurs web.

  • Interactions quotidiennes avec un environnement bureautique standard (e-mail, applications de messagerie, traitement de documents).

  • Aucune connaissance IT spécialisée n'est requise – tous les concepts techniques sont expliqués sous l'angle de la valeur métier et des processus quotidiens.

Public cible

  • Tous les employés de bureau et administratifs, ainsi que les managers de niveau intermédiaire, quel que soit leur département.
  • Cette formation est particulièrement recommandée pour les travailleurs en hybridation ou en télétravail intégral.
  • Utilisateurs quotidiens de l'écosystème Microsoft 365.

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires