Formations & sensibilisation
Des sessions courtes, pour tous les métiers comme pour les équipes techniques : réflexes face aux e-mails frauduleux, sécurité du développement web, OSINT, protection des données sensibles.
La sécurité échoue rarement par manque d'outils, bien plus souvent parce que personne ne sait quoi faire d'un e-mail bizarre un vendredi à 17 h. Une heure trente bien utilisée change durablement ce réflexe.
1 h 30
Durée d'un module, pauses comprises
6 à 15
Participants par session, pour que chacun parle
Attestation
Remise à chaque participant en fin de session
Des modules courts, des exemples réels
Quatre familles de modules
Les sessions sont construites à partir de nos missions : les exemples viennent de tests réels, pas de cas d'école.
Tous les métiers
Mots de passe et gestionnaire, e-mails et SMS frauduleux, données sensibles, télétravail et Wi-Fi public, fraude au président, réflexes en cas de doute. Aucun prérequis technique.
Équipes techniques
Sécurité du développement web et les failles courantes, durcissement des serveurs et de l'Active Directory, lecture d'un rapport de pentest et priorisation des corrections.
OSINT
Ce que l'on trouve sur une entreprise et ses salariés à partir de sources publiques, avec des exercices pratiques. Utile aux équipes communication et marketing, aux RH, et à ceux qui gèrent la marque.
Sur mesure
Un module construit à partir de vos incidents passés, de vos outils et de votre vocabulaire. C'est le format le plus efficace quand une campagne de phishing vient d'avoir lieu.
Une session combine plusieurs modules selon le temps disponible. Les équipes techniques sont formées séparément : le niveau et les exemples n'ont rien à voir.
Quatre temps, du choix des modules au suivi
Choix des modules
Public concerné, niveau, durée disponible et exemples propres à votre métier.
Adaptation des supports
Vos outils, votre vocabulaire, vos cas réels. Aucun support générique repris d'un client à l'autre.
Animation
Petits groupes, démonstrations en direct et beaucoup de questions. Chacun repart avec ses fiches réflexes.
Attestation & suivi
Attestation de suivi remise à chaque participant, supports transmis, et proposition d'un point à six mois.
Questions sur cette prestation
+Les participants reçoivent-ils une attestation ?
Oui. Une attestation de suivi nominative est remise à chaque participant en fin de session : elle indique les modules suivis, la date et la durée.
+Faut-il un niveau technique ?
Pas pour les modules destinés à tous les métiers : ils sont conçus pour toutes les fonctions, y compris pour les personnes qui n'utilisent l'informatique que ponctuellement. Les modules techniques, eux, visent les équipes informatiques et de développement.
+Que couvrent les modules techniques ?
La sécurité du développement web et les failles les plus courantes, le durcissement des serveurs et de l'Active Directory, et la lecture d'un rapport de pentest pour corriger dans le bon ordre. Un module OSINT existe aussi, pour comprendre ce que les sources publiques révèlent de l'entreprise.
+Peut-on enchaîner avec un exercice de phishing ?
Oui, dans les deux sens. Une campagne de phishing suivie d'une session de sensibilisation donne les meilleurs résultats, parce que les exemples commentés sont ceux que les participants ont reçus quelques jours plus tôt.
Les durées, délais et repères indiqués sont des ordres de grandeur pour une TPE ou PME ; ils sont confirmés dans le devis.