Formation Cybersécurité — Sensibilisation collaborateurs

Sensibiliser les collaborateurs aux risques cyber et adopter les bonnes pratiques au quotidien en entreprise : phishing, mots de passe, MFA, protection des données et culture cybersécurité durable.

Durée : 

21 à 35 heures
Présentiel ou classe virtuelle

Intra-Entreprise : Tarif identique de 1 à 12 participants

Objectifs Pédagogiques & Opérationnels

• Comprendre le paysage actuel des cybermenaces et leurs impacts sur l’entreprise

• Identifier et déjouer les tentatives de phishing et d’ingénierie sociale

• Sécuriser ses mots de passe et activer l’authentification multi-facteurs

• Protéger ses données et ses appareils au quotidien

• Adopter les bonnes pratiques de navigation et de collaboration en ligne

• Préserver la confidentialité des données personnelles et professionnelles

• Réagir efficacement face à un incident de sécurité

• Devenir un relais de la culture cybersécurité dans son équipe

Description

Module 1 — Comprendre le paysage des cybermenaces actuelles
  1. Identifier les principales typologies d’attaques (phishing, ransomware, ingénierie sociale, supply chain)
  2. Comprendre la motivation des attaquants (financière, espionnage, hacktivisme, sabotage)
  3. Mesurer l’impact d’un incident sur une entreprise (financier, image, juridique, RH)
  4. Connaître les acteurs et autorités (ANSSI, CNIL, CERT-FR, police judiciaire)
  5. Identifier les évolutions récentes (IA générative et phishing, deepfakes, attaques cloud)
Module 2 — Reconnaître et déjouer le phishing et l’ingénierie sociale
  1. Identifier les signaux d’un email de phishing (expéditeur, urgence, pièces jointes, liens)
  2. Repérer les variantes : spear phishing, whaling, smishing (SMS), vishing (téléphone)
  3. Comprendre les arnaques au président, au faux IBAN et à la fausse facture
  4. Vérifier l’authenticité d’une demande inhabituelle (canal alternatif, double validation)
  5. Réagir face à un email suspect : ne pas cliquer, signaler, ne pas répondre
  6. Connaître les ressources internes et externes (cybermalveillance.gouv.fr, équipe sécurité)
Module 3 — Gérer ses mots de passe et l’authentification
  1. Adopter une politique de mots de passe forts et uniques
  2. Utiliser un gestionnaire de mots de passe (1Password, Bitwarden, Dashlane, KeePass)
  3. Activer l’authentification multi-facteurs (MFA / 2FA) sur les comptes sensibles
  4. Connaître les alternatives modernes (passkeys, FIDO2, SSO entreprise)
Module 4 — Protéger ses données et ses appareils
  1. Classer les données selon leur sensibilité (publique, interne, confidentielle, secrète)
  2. Sauvegarder ses fichiers professionnels et personnels selon la règle 3-2-1
  3. Sécuriser ses appareils (mises à jour, antivirus, chiffrement disque, verrouillage écran)
  4. Gérer les supports amovibles (clés USB, disques externes) et l’impression de documents
  5. Adopter les bonnes pratiques en mobilité (Wi-Fi public, VPN, écran teinté)
Module 5 — Naviguer et collaborer en sécurité
  1. Identifier les sites légitimes (HTTPS, certificats, typosquatting)
  2. Sécuriser ses comptes cloud (Google Workspace, Microsoft 365, Slack, Teams)
  3. Gérer les partages de fichiers (interne, externe, expiration des liens)
  4. Repérer les extensions de navigateur et apps malveillantes
  5. Protéger ses comptes réseaux sociaux (paramètres privacy, OSINT)
  6. Comprendre les enjeux des outils IA (ChatGPT, Claude) sur la confidentialité des données
Module 6 — Protéger ses communications et données personnelles
  1. Comprendre le chiffrement (emails, messagerie, données)
  2. Adopter des outils de communication chiffrée (Signal, Wire, ProtonMail) quand c’est pertinent
  3. Connaître ses droits RGPD et la protection des données personnelles
  4. Repérer les data leaks et utiliser HaveIBeenPwned
Module 7 — Adopter une culture cybersécurité durable au quotidien
  1. Intégrer la sécurité dans ses processus métier sans freiner la productivité
  2. Réagir face à un incident de sécurité (alerter, isoler, documenter)
  3. Participer aux exercices de simulation (phishing tests, tabletop)
  4. Maintenir ses connaissances à jour (newsletters, podcasts, formations continues)
  5. Devenir un relais cybersécurité dans son équipe

Évaluation & Suivi des Acquis

Feuille de Présence

Émargement des stagiaires en présentiel ou à distance, via support papier ou signature électronique.

Émargement sécurisé

Signatures électroniques collectées en ligne et conservées dans un coffre-fort numérique sécurisé par Dendreo.

Auto-positionnement

Évaluation du niveau des stagiaires en début et en fin de formation pour mesurer la progression.

Évaluations pédagogiques

Validation des acquis par des questions orales ou écrites tout au long de la formation.

Mises en situation

Exercices pratiques et cas concrets pour ancrer les compétences dans la réalité métier.

Attestation de fin de formation

Remise d’une attestation officielle à l’issue de la formation.

Ces autres formations pourraient vous intéresser !

Mill Forma vous propose des centaines de formations sur mesure en intra comme en inter.

William

William

Répond généralement en moins de 5 minutes

I will be back soon

William
C’est William, votre conseiller pédagogique chez Mill-Forma.
Comment puis-je vous aider ?
WhatsApp Mill Forma