Synoslabs
← Toutes les prestations
Facteur humain

Formations & sensibilisation

Des sessions courtes, pour tous les métiers comme pour les équipes techniques : réflexes face aux e-mails frauduleux, sécurité du développement web, OSINT, protection des données sensibles.

La sécurité échoue rarement par manque d'outils, bien plus souvent parce que personne ne sait quoi faire d'un e-mail bizarre un vendredi à 17 h. Une heure trente bien utilisée change durablement ce réflexe.

Demander un devis Poser une question
En résumé
Durée typique1 h 30 à 1 journée
ModalitéSur site ou à distance
RestitutionSupport remis le jour même
TarifForfait, devis gratuit

1 h 30

Durée d'un module, pauses comprises

6 à 15

Participants par session, pour que chacun parle

Attestation

Remise à chaque participant en fin de session

Ce que nous testons

Des modules courts, des exemples réels

Mots de passe et gestionnaire de mots de passe
Reconnaître un e-mail ou un SMS frauduleux
Données sensibles : où elles vivent, avec qui les partager
Télétravail, Wi-Fi public et appareils personnels
Fraude au président et demandes urgentes inhabituelles
Que faire en cas de doute, et qui prévenir
Le catalogue

Quatre familles de modules

Les sessions sont construites à partir de nos missions : les exemples viennent de tests réels, pas de cas d'école.

Tous les métiers

Mots de passe et gestionnaire, e-mails et SMS frauduleux, données sensibles, télétravail et Wi-Fi public, fraude au président, réflexes en cas de doute. Aucun prérequis technique.

Équipes techniques

Sécurité du développement web et les failles courantes, durcissement des serveurs et de l'Active Directory, lecture d'un rapport de pentest et priorisation des corrections.

OSINT

Ce que l'on trouve sur une entreprise et ses salariés à partir de sources publiques, avec des exercices pratiques. Utile aux équipes communication et marketing, aux RH, et à ceux qui gèrent la marque.

Sur mesure

Un module construit à partir de vos incidents passés, de vos outils et de votre vocabulaire. C'est le format le plus efficace quand une campagne de phishing vient d'avoir lieu.

Une session combine plusieurs modules selon le temps disponible. Les équipes techniques sont formées séparément : le niveau et les exemples n'ont rien à voir.

Déroulé de la mission

Quatre temps, du choix des modules au suivi

1
Avant la session

Choix des modules

Public concerné, niveau, durée disponible et exemples propres à votre métier.

2
Préparation

Adaptation des supports

Vos outils, votre vocabulaire, vos cas réels. Aucun support générique repris d'un client à l'autre.

3
Le jour de la session

Animation

Petits groupes, démonstrations en direct et beaucoup de questions. Chacun repart avec ses fiches réflexes.

4
Après la session

Attestation & suivi

Attestation de suivi remise à chaque participant, supports transmis, et proposition d'un point à six mois.

Dans le périmètre
Supports adaptés à votre contexte
Démonstrations en direct
Attestation de suivi pour chaque participant
Fiches réflexes affichables
Session de questions sans limite de sujet
Hors périmètre par défaut
Certification officielle ou examen final
Contenu générique identique pour tous les clients
Sessions de plus de 20 personnes
Livrables
Support de formation remis aux participants
Attestation de suivi nominative
Fiches réflexes à afficher
Recommandations issues des échanges
Proposition de session de suivi

Questions sur cette prestation

+Les participants reçoivent-ils une attestation ?

Oui. Une attestation de suivi nominative est remise à chaque participant en fin de session : elle indique les modules suivis, la date et la durée.

+Faut-il un niveau technique ?

Pas pour les modules destinés à tous les métiers : ils sont conçus pour toutes les fonctions, y compris pour les personnes qui n'utilisent l'informatique que ponctuellement. Les modules techniques, eux, visent les équipes informatiques et de développement.

+Que couvrent les modules techniques ?

La sécurité du développement web et les failles les plus courantes, le durcissement des serveurs et de l'Active Directory, et la lecture d'un rapport de pentest pour corriger dans le bon ordre. Un module OSINT existe aussi, pour comprendre ce que les sources publiques révèlent de l'entreprise.

+Peut-on enchaîner avec un exercice de phishing ?

Oui, dans les deux sens. Une campagne de phishing suivie d'une session de sensibilisation donne les meilleurs résultats, parce que les exemples commentés sont ceux que les participants ont reçus quelques jours plus tôt.

Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.

Autres prestations

Pentest webPentest mobilePentest internePentest externePentest Wi-FiÉvaluation des vulnérabilitésEmpreinte numériqueExercice de phishing
Demander un devis gratuit Réponse sous 48 h ouvrées.