Donner à une personne identifiée dans l’entreprise les méthodes et les outils nécessaires pour organiser les premières actions de prévention, sensibiliser les équipes et préparer la réaction face à un incident numérique.
14 heures (2 journées)PrésentielFondamentauxDirigeants, responsables informatiques, techniciens, responsables administratifs et salariés désignés comme relais cybersécurité
Comprendre le rôle et les limites d’un référent cybersécurité dans une TPE-PME
Identifier les principaux risques numériques de l’organisation
Réaliser un état des lieux simple des équipements, comptes, accès et pratiques
Prioriser les mesures de protection essentielles
Organiser des actions de sensibilisation adaptées aux salariés
Préparer une procédure simple de signalement et de réaction à un incident
Construire un plan d’action cybersécurité réaliste
Programme
Note d’adaptation — Ce plan de formation est présenté à titre indicatif et pourra évoluer en fonction du niveau, du contexte professionnel et des besoins détectés avant ou pendant la formation.
Journée 1 — Module 1 : rôle du référent, vocabulaire essentiel, menaces et responsabilités (1 heure 30)
Journée 1 — Module 2 : inventaire des équipements, logiciels, comptes, accès, prestataires et données essentielles (2 heures)
Journée 1 — Module 3 : mots de passe, authentification, mises à jour, sauvegardes, droits d’accès et sécurité des postes (1 heure 30)
Journée 1 — Module 4 : organiser la sensibilisation des salariés et créer des messages adaptés à l’entreprise (2 heures)
Journée 2 — Module 5 : détecter, signaler et qualifier un incident ; premières mesures de réaction et conservation des informations utiles (2 heures)
Journée 2 — Module 6 : réaliser une analyse simple des risques et hiérarchiser les priorités (2 heures)
Journée 2 — Module 7 : construire un plan d’action, une fiche réflexe et un calendrier de suivi (2 heures)
Journée 2 — Module 8 : exercice de mise en situation, restitution, évaluation et bilan (1 heure)
Méthodes pédagogiques
Apports structurés et accessibles
Grille d’état des lieux
Ateliers d’inventaire et de priorisation
Études de cas
Exercice de gestion d’incident
Création d’une fiche réflexe
Construction d’un plan d’action
Supports réutilisables dans l’entreprise
Déroulement
Alternance de théorie, d’ateliers et de mises en situation
Travail à partir du contexte de l’entreprise lorsque les informations peuvent être communiquées sans risque
Accompagnement dans la production des premiers outils internes
Adaptation du niveau technique au rôle réellement confié au participant
Évaluation
Autodiagnostic initial
Réalisation d’un état des lieux simplifié
Priorisation de mesures de sécurité
Mise en situation de gestion d’incident
Présentation du plan d’action
Évaluation des acquis et questionnaire de satisfaction
Questions fréquentes sur cette formation
Cette formation permet-elle de devenir expert en cybersécurité ?
Non. Elle prépare un relais interne capable d’organiser des actions de premier niveau, d’orienter les demandes et de travailler avec les prestataires ou experts compétents.
Faut-il être informaticien pour suivre la formation ?
Non. Une bonne maîtrise des usages numériques courants et une connaissance de l’organisation sont suffisantes. Le contenu est adapté au niveau du participant.
La formation comprend-elle un audit de l’entreprise ?
Non. Des outils d’état des lieux sont utilisés à des fins pédagogiques, mais la formation ne constitue pas un audit de cybersécurité.
Prêt à clarifier votre besoin ?
Construisons une formation adaptée à votre contexte.
Décrivez votre public, votre objectif et les contraintes de votre organisation. FORMAXION pourra vérifier les modalités possibles et préparer une proposition adaptée.