Plan du cours
Fondamentaux, ingénierie sociale et environnement de travail
Module 1 : Bases de la cybersécurité pour les employés
-
Introduction aux menaces : qu'est-ce que la cybersécurité et pourquoi chaque employé est important.
-
Hygiène numérique et gestion des mots de passe : création de mots de passe robustes, utilisation de gestionnaires de mots de passe et règle « un mot de passe par service ».
-
Politiques de bureau propre et d'écran propre : sécurité physique des informations dans l'espace de bureau.
Module 2 : Phishing et ingénierie sociale – Comment reconnaître les menaces
-
Psychologie de l'attaque : qu'est-ce que l'ingénierie sociale et pourquoi les cybercriminels s'appuient sur l'urgence, la peur ou l'autorité (fraude au CEO, BEC).
-
Anatomie du phishing : comment analyser les en-têtes de messages, les liens cachés et les pièces jointes malveillantes (exercices basés sur des exemples authentiques).
-
Autres vecteurs d'attaque : Vishing (phishing vocal) et Smishing (phishing par SMS).
Module 3 : Travail à distance et mobile sécurisé
-
Sécurité des réseaux : pourquoi les réseaux Wi-Fi publics (dans les cafés, les trains) sont dangereux et comment utiliser correctement un VPN.
-
Protection des appareils : chiffrement des disques, verrouillage des écrans et éviter les clés USB inconnues.
-
Politique Bring Your Own Device (BYOD) : règles d'utilisation des smartphones personnels à des fins professionnelles et séparation des données.
Outils, législation et réponse aux incidents
Module 4 : Cybersécurité dans l'environnement Microsoft 365
-
Connexion et vérification : application pratique de l'authentification multifacteur (MFA/2FA) pour l'accès aux comptes.
-
Partage sécurisé des données : gestion des permissions de fichiers et de dossiers dans OneDrive et SharePoint (éviter l'accès « toute personne ayant le lien »).
-
Communication et collaboration : utilisation sécurisée de Microsoft Teams (inviter des invités externes, contrôler les fichiers partagés).
Module 5 : Protection des données personnelles et RGPD en pratique
-
Classification des informations : comment distinguer les données publiques des données confidentielles, sensibles et personnelles.
-
RGPD dans le travail quotidien : erreurs courantes menant à des fuites de données personnelles (ex. : envoyer des courriels à un mauvais destinataire, ne pas utiliser le Cci).
-
Partage et destruction des données : règles de transfert sécurisé des informations vers des tiers et suppression définitive des documents.
Module 6 : Réponse aux incidents de sécurité
-
Identification des incidents : ce qui constitue une violation (perte d'un téléphone, rançongiciel verrouillant un ordinateur, clic sur un lien de phishing).
-
Procédures de signalement : à qui informer et dans quel délai (le rôle du Helpdesk IT, du Délégué à la sécurité et du Délégué à la protection des données).
-
Règles d'or de la réaction : déconnecter l'appareil du réseau, éviter la panique et interdire strictement les « réparations » DIY ou la suppression de preuves.
Pré requis
-
Compétances de base en informatique et en navigation web.
-
Interaction quotidienne avec un environnement de bureau standard (courriel, applications de messagerie, traitement de documents).
-
Aucune connaissance IT spécialisée n'est requise – tous les concepts techniques sont expliqués sous l'angle de la valeur ajoutée pour l'entreprise et des processus quotidiens.
Public cible
- Tous les employés de bureau et administratifs, ainsi que les managers de niveau intermédiaire, quelle que soit leur département.
- Cette formation est particulièrement recommandée pour les travailleurs hybrides ou entièrement en télétravail.
- Utilisateurs quotidiens de l'écosystème Microsoft 365.
Nos clients témoignent (3)
Face à face adapté pour un suivi individuel pendant la formation. Focalisation de la formation sur les intérêts directs du demandeur.
Guillaume FROGER - NOOUS pour Atos/Eviden
Formation - 389 Directory Server for Administrators
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique