Nos formations

FORMATION

Gouvernance Cybersécurité

Piloter la cybersécurité de son organisation : comprendre les enjeux, structurer la gouvernance et maîtriser les obligations

Public visé

RSSI, DSI, directions générales, directions métiers, responsables conformité, responsables qualité et managers impliqués dans la gestion des risques.

Objectifs de la formation

Cette formation permet d'acquérir une vision globale et stratégique de la cybersécurité afin de mieux comprendre les risques actuels, les obligations réglementaires et les leviers de gouvernance permettant de piloter efficacement la sécurité du système d'information.

Programme de la journée — 7 heures

Comprendre le paysage des menaces cyber

Qui attaque aujourd'hui les entreprises ?

Présentation des principaux profils d'attaquants : cybercriminels, groupes étatiques, hacktivistes ou encore menaces internes.

Motivations des attaquants : financières, espionnage, sabotage, opportunisme

Comprendre pourquoi les organisations sont ciblées et quels objectifs poursuivent les attaquants.

Les grandes familles de menaces : ransomware, phishing, compromission de comptes, fuite de données, attaques sur la supply chain

Découverte des attaques les plus fréquentes rencontrées aujourd'hui par les entreprises.

Chiffres clés, tendances et retours d'expérience

Analyse des principales tendances cyber et d'exemples concrets d'incidents récents.

Impacts opérationnels, financiers, juridiques et réputationnels

Identifier les conséquences possibles d'une cyberattaque sur l'activité de l'entreprise.

Gouvernance et pilotage de la sécurité

Qu'est-ce qu'un SMSI (Système de Management de la Sécurité de l'Information) ?

Comprendre le fonctionnement d'une démarche structurée de gestion de la sécurité.

Les principes des normes ISO 27001 et ISO 27002

Présentation simplifiée des référentiels internationaux de cybersécurité.

Les rôles clés : direction, RSSI, DPO, DSI, métiers

Identifier les responsabilités de chaque acteur dans la gouvernance de la sécurité.

Définir une gouvernance adaptée à une PME ou ETI

Mettre en place une organisation cohérente avec la taille et les enjeux de l'entreprise.

Les indicateurs et tableaux de bord utiles aux décideurs

Découvrir les indicateurs permettant de piloter efficacement la cybersécurité.

Comment intégrer la cybersécurité dans la stratégie d'entreprise

Comprendre comment la sécurité peut soutenir la continuité et la performance de l'organisation.

Cadre réglementaire et responsabilités

Panorama des principales réglementations : RGPD, NIS2, exigences contractuelles et sectorielles

Présentation des principaux textes réglementaires impactant les organisations.

Qui est concerné et dans quels cas ?

Comprendre quelles obligations s'appliquent selon le secteur d'activité et le contexte de l'entreprise.

Obligations minimales attendues

Identifier les mesures généralement attendues en matière de sécurité et de conformité.

Responsabilités de l'entreprise et des dirigeants

Comprendre les responsabilités pouvant être engagées en cas d'incident ou de négligence.

Sanctions financières, juridiques et opérationnelles

Présentation des conséquences possibles d'un défaut de protection ou de conformité.

Les référentiels et bonnes pratiques

Présentation des principaux référentiels : ANSSI, ISO 27001/27002, guides sectoriels

Découverte des principales ressources et méthodologies disponibles pour structurer sa cybersécurité.

Prioriser les actions de sécurité

Apprendre à identifier les mesures les plus importantes selon les risques et les moyens disponibles.

Les « quick wins » : mesures simples à fort impact

Identifier les actions rapides permettant d'améliorer significativement le niveau de sécurité.

Construire une feuille de route réaliste et progressive

Définir une démarche d'amélioration continue adaptée à l'entreprise.

Évaluation et clôture

Cas pratiques et échanges

Mise en situation et partage d'expériences autour de problématiques concrètes.

Quiz / évaluation des acquis

Validation des notions abordées durant la formation.

Questions ouvertes et recommandations personnalisées

Temps d'échange permettant d'aborder les problématiques spécifiques des participants.

FORMATION

Technique Cybersécurité

Renforcer concrètement la sécurité du SI : outils, bonnes pratiques et mesures techniques essentielles

Public visé

Administrateurs systèmes et réseaux, techniciens informatiques, équipes DSI, exploitants, responsables infrastructure et support IT.

Objectifs de la formation

Cette formation apporte une vision opérationnelle des mesures techniques et organisationnelles de cybersécurité, ainsi qu'un panorama des outils, référentiels et ressources permettant d'améliorer concrètement le niveau de sécurité d'un système d'information.

Programme de la journée — 7 heures

État de l'art de la cybersécurité opérationnelle

Panorama des attaques les plus fréquentes

Présentation des menaces techniques les plus courantes rencontrées dans les systèmes d'information.

Les erreurs techniques les plus courantes

Analyse des mauvaises pratiques fréquemment exploitées par les attaquants.

Les impacts d'une mauvaise hygiène informatique

Comprendre les conséquences d'un manque de maintenance et de sécurisation du SI.

Comprendre la logique de défense en profondeur

Découvrir comment superposer plusieurs mesures de sécurité pour limiter les risques.

Les grandes familles de mesures de sécurité

Mesures organisationnelles vs techniques

Comprendre la complémentarité entre procédures, gouvernance et protections techniques.

Gestion des accès et des privilèges

Mettre en œuvre les bonnes pratiques de contrôle des accès utilisateurs et administrateurs.

Cloisonnement et segmentation réseau

Limiter la propagation d'une attaque grâce à une architecture réseau adaptée.

Sauvegardes et continuité d'activité

Assurer la restauration des données et le maintien des activités en cas d'incident.

Journalisation et supervision

Mettre en place des mécanismes permettant de détecter et analyser les événements de sécurité.

Authentification forte et MFA

Renforcer la sécurité des accès grâce à l'authentification multi-facteurs.

Sécurisation des infrastructures

Sécurisation d'un Active Directory

Identifier les principales mesures de sécurité à appliquer dans un environnement Microsoft.

Gestion des comptes à privilèges

Réduire les risques liés aux comptes administrateurs et aux droits excessifs.

Patch management et gestion des mises à jour

Organiser efficacement la correction des vulnérabilités logicielles.

Durcissement des postes et serveurs

Appliquer des configurations de sécurité limitant les risques de compromission.

Gestion des vulnérabilités et veille de sécurité

Identifier les failles connues et suivre l'actualité des menaces et correctifs.

Principes de sécurisation réseau

Comprendre les bases de la protection des infrastructures réseau et des flux.

Référentiels, outils et ressources ANSSI

Les guides d'hygiène informatique de l'ANSSI

Découvrir les recommandations essentielles publiées par l'ANSSI.

Outils et ressources de l'ANSSI

Présentation des outils et documentations utiles pour les équipes techniques.

CERT-FR : veille et suivi des alertes

Apprendre à exploiter les bulletins d'alerte et avis de sécurité du CERT-FR.

Référentiels et recommandations de sécurité

Identifier les standards et guides permettant d'améliorer la sécurité du SI.

Bonnes pratiques et mauvaises pratiques fréquemment observées

Retour d'expérience sur les erreurs courantes rencontrées lors d'audits ou d'incidents.

Les « quick wins » techniques à mettre en place rapidement

Mise en avant des actions simples et efficaces pouvant être déployées rapidement.

Évaluation et clôture

Études de cas et échanges techniques

Analyse collective de situations concrètes et partage d'expériences terrain.

Quiz / évaluation des acquis

Vérification des connaissances acquises pendant la formation.

Questions-réponses et recommandations opérationnelles

Temps d'échange final permettant d'aborder les problématiques spécifiques des participants.