Nos formations
FORMATION
Gouvernance Cybersécurité
Piloter la cybersécurité de son organisation : comprendre les enjeux, structurer la gouvernance et maîtriser les obligations
Programme de la journée — 7 heures
Comprendre le paysage des menaces cyber
Qui attaque aujourd'hui les entreprises ?
Présentation des principaux profils d'attaquants : cybercriminels, groupes étatiques, hacktivistes ou encore menaces internes.
Motivations des attaquants : financières, espionnage, sabotage, opportunisme
Comprendre pourquoi les organisations sont ciblées et quels objectifs poursuivent les attaquants.
Les grandes familles de menaces : ransomware, phishing, compromission de comptes, fuite de données, attaques sur la supply chain
Découverte des attaques les plus fréquentes rencontrées aujourd'hui par les entreprises.
Chiffres clés, tendances et retours d'expérience
Analyse des principales tendances cyber et d'exemples concrets d'incidents récents.
Impacts opérationnels, financiers, juridiques et réputationnels
Identifier les conséquences possibles d'une cyberattaque sur l'activité de l'entreprise.
Gouvernance et pilotage de la sécurité
Qu'est-ce qu'un SMSI (Système de Management de la Sécurité de l'Information) ?
Comprendre le fonctionnement d'une démarche structurée de gestion de la sécurité.
Les principes des normes ISO 27001 et ISO 27002
Présentation simplifiée des référentiels internationaux de cybersécurité.
Les rôles clés : direction, RSSI, DPO, DSI, métiers
Identifier les responsabilités de chaque acteur dans la gouvernance de la sécurité.
Définir une gouvernance adaptée à une PME ou ETI
Mettre en place une organisation cohérente avec la taille et les enjeux de l'entreprise.
Les indicateurs et tableaux de bord utiles aux décideurs
Découvrir les indicateurs permettant de piloter efficacement la cybersécurité.
Comment intégrer la cybersécurité dans la stratégie d'entreprise
Comprendre comment la sécurité peut soutenir la continuité et la performance de l'organisation.
Cadre réglementaire et responsabilités
Panorama des principales réglementations : RGPD, NIS2, exigences contractuelles et sectorielles
Présentation des principaux textes réglementaires impactant les organisations.
Qui est concerné et dans quels cas ?
Comprendre quelles obligations s'appliquent selon le secteur d'activité et le contexte de l'entreprise.
Obligations minimales attendues
Identifier les mesures généralement attendues en matière de sécurité et de conformité.
Responsabilités de l'entreprise et des dirigeants
Comprendre les responsabilités pouvant être engagées en cas d'incident ou de négligence.
Sanctions financières, juridiques et opérationnelles
Présentation des conséquences possibles d'un défaut de protection ou de conformité.
Les référentiels et bonnes pratiques
Présentation des principaux référentiels : ANSSI, ISO 27001/27002, guides sectoriels
Découverte des principales ressources et méthodologies disponibles pour structurer sa cybersécurité.
Prioriser les actions de sécurité
Apprendre à identifier les mesures les plus importantes selon les risques et les moyens disponibles.
Les « quick wins » : mesures simples à fort impact
Identifier les actions rapides permettant d'améliorer significativement le niveau de sécurité.
Construire une feuille de route réaliste et progressive
Définir une démarche d'amélioration continue adaptée à l'entreprise.
Évaluation et clôture
Cas pratiques et échanges
Mise en situation et partage d'expériences autour de problématiques concrètes.
Quiz / évaluation des acquis
Validation des notions abordées durant la formation.
Questions ouvertes et recommandations personnalisées
Temps d'échange permettant d'aborder les problématiques spécifiques des participants.
FORMATION
Technique Cybersécurité
Renforcer concrètement la sécurité du SI : outils, bonnes pratiques et mesures techniques essentielles
Programme de la journée — 7 heures
État de l'art de la cybersécurité opérationnelle
Panorama des attaques les plus fréquentes
Présentation des menaces techniques les plus courantes rencontrées dans les systèmes d'information.
Les erreurs techniques les plus courantes
Analyse des mauvaises pratiques fréquemment exploitées par les attaquants.
Les impacts d'une mauvaise hygiène informatique
Comprendre les conséquences d'un manque de maintenance et de sécurisation du SI.
Comprendre la logique de défense en profondeur
Découvrir comment superposer plusieurs mesures de sécurité pour limiter les risques.
Les grandes familles de mesures de sécurité
Mesures organisationnelles vs techniques
Comprendre la complémentarité entre procédures, gouvernance et protections techniques.
Gestion des accès et des privilèges
Mettre en œuvre les bonnes pratiques de contrôle des accès utilisateurs et administrateurs.
Cloisonnement et segmentation réseau
Limiter la propagation d'une attaque grâce à une architecture réseau adaptée.
Sauvegardes et continuité d'activité
Assurer la restauration des données et le maintien des activités en cas d'incident.
Journalisation et supervision
Mettre en place des mécanismes permettant de détecter et analyser les événements de sécurité.
Authentification forte et MFA
Renforcer la sécurité des accès grâce à l'authentification multi-facteurs.
Sécurisation des infrastructures
Sécurisation d'un Active Directory
Identifier les principales mesures de sécurité à appliquer dans un environnement Microsoft.
Gestion des comptes à privilèges
Réduire les risques liés aux comptes administrateurs et aux droits excessifs.
Patch management et gestion des mises à jour
Organiser efficacement la correction des vulnérabilités logicielles.
Durcissement des postes et serveurs
Appliquer des configurations de sécurité limitant les risques de compromission.
Gestion des vulnérabilités et veille de sécurité
Identifier les failles connues et suivre l'actualité des menaces et correctifs.
Principes de sécurisation réseau
Comprendre les bases de la protection des infrastructures réseau et des flux.
Référentiels, outils et ressources ANSSI
Les guides d'hygiène informatique de l'ANSSI
Découvrir les recommandations essentielles publiées par l'ANSSI.
Outils et ressources de l'ANSSI
Présentation des outils et documentations utiles pour les équipes techniques.
CERT-FR : veille et suivi des alertes
Apprendre à exploiter les bulletins d'alerte et avis de sécurité du CERT-FR.
Référentiels et recommandations de sécurité
Identifier les standards et guides permettant d'améliorer la sécurité du SI.
Bonnes pratiques et mauvaises pratiques fréquemment observées
Retour d'expérience sur les erreurs courantes rencontrées lors d'audits ou d'incidents.
Les « quick wins » techniques à mettre en place rapidement
Mise en avant des actions simples et efficaces pouvant être déployées rapidement.
Évaluation et clôture
Études de cas et échanges techniques
Analyse collective de situations concrètes et partage d'expériences terrain.
Quiz / évaluation des acquis
Vérification des connaissances acquises pendant la formation.
Questions-réponses et recommandations opérationnelles
Temps d'échange final permettant d'aborder les problématiques spécifiques des participants.