Prenez contact avec nous
 Durée 14 heures

Plan du cours

Fondamentaux, ingénierie sociale et environnement de travail

Module 1 : Bases de la cybersécurité pour les employés

  • Introduction aux menaces : qu'est-ce que la cybersécurité et pourquoi chaque employé est important.

  • Hygiène numérique et gestion des mots de passe : création de mots de passe robustes, utilisation de gestionnaires de mots de passe et règle « un mot de passe par service ».

  • Politiques de bureau propre et d'écran propre : sécurité physique des informations dans l'espace de bureau.

Module 2 : Phishing et ingénierie sociale – Comment reconnaître les menaces

  • Psychologie de l'attaque : qu'est-ce que l'ingénierie sociale et pourquoi les cybercriminels s'appuient sur l'urgence, la peur ou l'autorité (fraude au CEO, BEC).

  • Anatomie du phishing : comment analyser les en-têtes de messages, les liens cachés et les pièces jointes malveillantes (exercices basés sur des exemples authentiques).

  • Autres vecteurs d'attaque : Vishing (phishing vocal) et Smishing (phishing par SMS).

Module 3 : Travail à distance et mobile sécurisé

  • Sécurité des réseaux : pourquoi les réseaux Wi-Fi publics (dans les cafés, les trains) sont dangereux et comment utiliser correctement un VPN.

  • Protection des appareils : chiffrement des disques, verrouillage des écrans et éviter les clés USB inconnues.

  • Politique Bring Your Own Device (BYOD) : règles d'utilisation des smartphones personnels à des fins professionnelles et séparation des données.


Outils, législation et réponse aux incidents

Module 4 : Cybersécurité dans l'environnement Microsoft 365

  • Connexion et vérification : application pratique de l'authentification multifacteur (MFA/2FA) pour l'accès aux comptes.

  • Partage sécurisé des données : gestion des permissions de fichiers et de dossiers dans OneDrive et SharePoint (éviter l'accès « toute personne ayant le lien »).

  • Communication et collaboration : utilisation sécurisée de Microsoft Teams (inviter des invités externes, contrôler les fichiers partagés).

Module 5 : Protection des données personnelles et RGPD en pratique

  • Classification des informations : comment distinguer les données publiques des données confidentielles, sensibles et personnelles.

  • RGPD dans le travail quotidien : erreurs courantes menant à des fuites de données personnelles (ex. : envoyer des courriels à un mauvais destinataire, ne pas utiliser le Cci).

  • Partage et destruction des données : règles de transfert sécurisé des informations vers des tiers et suppression définitive des documents.

Module 6 : Réponse aux incidents de sécurité

  • Identification des incidents : ce qui constitue une violation (perte d'un téléphone, rançongiciel verrouillant un ordinateur, clic sur un lien de phishing).

  • Procédures de signalement : à qui informer et dans quel délai (le rôle du Helpdesk IT, du Délégué à la sécurité et du Délégué à la protection des données).

  • Règles d'or de la réaction : déconnecter l'appareil du réseau, éviter la panique et interdire strictement les « réparations » DIY ou la suppression de preuves.

Pré requis

  • Compétances de base en informatique et en navigation web.

  • Interaction quotidienne avec un environnement de bureau standard (courriel, applications de messagerie, traitement de documents).

  • Aucune connaissance IT spécialisée n'est requise – tous les concepts techniques sont expliqués sous l'angle de la valeur ajoutée pour l'entreprise et des processus quotidiens.

Public cible

  • Tous les employés de bureau et administratifs, ainsi que les managers de niveau intermédiaire, quelle que soit leur département.
  • Cette formation est particulièrement recommandée pour les travailleurs hybrides ou entièrement en télétravail.
  • Utilisateurs quotidiens de l'écosystème Microsoft 365.

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires