Formation à la sécurité informatique : vos équipes, première ligne de défense
Quatre formats, de la sensibilisation de vos collaborateurs à l’exercice de crise avec votre comité de direction. Animés par les consultants qui conduisent nos audits et nos missions de RSSI le reste de l’année, donc avec vos cas et pas des exemples de manuel.
Votre situation aujourd’hui
Vous avez investi dans des outils,
et la porte reste ouverte
Aucun pare-feu n’arrête un geste humain
La très grande majorité des incidents commence par un geste humain : une pièce jointe ouverte, un mot de passe réutilisé, un virement modifié sur simple demande d’un faux dirigeant. Le réflexe habituel est un module de e-learning envoyé à tout le monde, que personne ne termine et qui ne change rien. La sensibilisation ne fonctionne que si elle parle de votre entreprise, de vos outils et de vos processus réels. Une équipe formée ne remplace pas les mesures techniques. Mais aucune mesure technique ne rattrape une équipe qui ne sait pas reconnaître une attaque.
Quatre formats, quatre publics, la même exigence
Nous ne formons pas tout le monde à la même chose. Un collaborateur a besoin de reconnaître et de signaler. Un dirigeant a besoin d’arbitrer un budget et de savoir quoi faire le jour J. Un référent interne a besoin de porter le sujet toute l’année. Des ateliers courts et actifs, pas un exposé. Vos outils, vos processus, vos incidents passés. Un rapport d’étonnement remis à votre direction. Des formateurs qui auditent et pilotent le reste de l’année. Nous intervenons dans vos locaux, dans les Hauts-de-France et en Île-de-France, ou à distance selon le format.
Quatre formats, et un prix annoncé
Journée de sensibilisation · 2 500 € HT par axe
Une journée construite en ateliers collectifs de quinze minutes, pas en exposé. Chaque atelier suit la même mécanique : un brise-glace, une démonstration ou une mise en situation, puis un temps où les participants formulent eux-mêmes les bonnes pratiques. Le jeu du tribunal, sur un cas fictif, fait trancher l’équipe plutôt qu’écouter. Quatre axes existent et s’achètent séparément : cybersécurité, usages Microsoft 365, RGPD, charte informatique. Vous prenez ce qui vous concerne. Chaque axe se déroule en trois temps : cadrage et préparation avec vos référents, animation, puis débriefing avec un rapport d’étonnement remis à la direction. Acompte de 30 % avant démarrage.
Atelier dirigeants et comité de direction · une demi-journée · 4 à 10 participants
Pour ceux qui décident. Comprendre le risque réel de votre secteur, arbitrer un budget sécurité, savoir ce qu’un assureur et un donneur d’ordre vont exiger, et connaître les décisions à prendre dans la première heure d’une attaque.
Formation du référent sécurité interne · 2 jours
Pour la personne qui portera le sujet chez vous toute l’année. Politique de sécurité, gestion des accès, suivi du plan de remédiation, animation d’un comité, relation avec les prestataires. C’est le module qui crée un interlocuteur durable, y compris pour un RSSI à temps partagé.
Exercice de crise cyber · une journée, préparation comprise
Une simulation d’attaque conduite avec votre comité de direction : activation de la cellule de crise, répartition des rôles, décisions sous pression, communication interne et externe, obligations légales, remise en service. Vous repartez avec le retour d’expérience, les fiches réflexes et l’annuaire de crise. Presque personne ne le propose en région.
Ce que le participant sait faire à la sortie
Reconnaître les scénarios d’attaque qui touchent réellement les entreprises de sa taille, appliquer les gestes qui écartent l’essentiel du risque, et savoir précisément qui alerter et dans quel délai. Pour les dirigeants, savoir quelles décisions leur reviennent et lesquelles ne leur reviennent pas.
Le financement
Nos formations sont portées par Extern DPO, société du Groupe EXTERN certifiée Qualiopi au titre des actions de formation. Elles peuvent donc faire l’objet d’une prise en charge par votre opérateur de compétences. Nous fournissons le programme, le devis et les pièces attendues par votre OPCO, ainsi qu’une attestation de formation individuelle après évaluation des acquis.
Pas un support générique déroulé à l’identique partout.
Un programme construit sur vos cas
Cadrer
Un échange pour comprendre votre activité, vos outils, vos incidents passés et le niveau réel de vos équipes. C’est ce qui distingue une session utile d’un exposé.
Adapter le programme
Nous reprenons vos cas : vos outils métier, vos processus de paiement, vos usages mobiles. Les exemples présentés sont ceux que vos équipes reconnaîtront.
Animer
En présentiel dans vos locaux ou à distance, par un consultant qui conduit des audits et des missions de RSSI le reste de l’année.
Évaluer et restituer
Évaluation des acquis, attestation individuelle, puis rapport d’étonnement à la direction sur les points de fragilité observés pendant la session. C’est souvent l’élément le plus utile pour la suite.
Ce sont les consultants qui réalisent nos audits et nos missions de RSSI.
Des formateurs qui font le métier
Qualiopi
certification qualité des organismes de formation
4 formats
de la sensibilisation à l’exercice de crise
2 500 €
HT par axe de sensibilisation, cadrage et débriefing compris
ExpertCyber
label délivré par Cybermalveillance.gouv.fr, détenu depuis 2020
ISO 27001
consultants certifiés Lead Implementer
127
clients actifs accompagnés par le Groupe
L’ESPRIT GROUPE
La force d’un Groupe
quand la session révèle autre chose
Former vos équipes révèle presque toujours autre chose : un processus de paiement sans double validation, des accès jamais revus, une politique de mots de passe qui n’existe que dans une note de service. La session fait remonter ce que l’audit mesure. Le Groupe EXTERN réunit quatre métiers dans une même maison : ce que la formation met au jour, le RSSI à temps partagé le traite, le juriste DPO en tire les conséquences côté données personnelles, et les équipes d’exploitation mettent en œuvre. Sur l’exercice de crise, nous avons été des deux côtés de la table : nos consultants ont conduit ce type d’exercice chez un groupement hospitalier, et l’un d’eux y a participé comme responsable de la sécurité des systèmes d’information d’une association du médico-social.
- Conformité RGPD Découvrir l'expertise
- Gestion de votre informatique Découvrir l'expertise
- Intelligence Artificielle Découvrir l'expertise
- Auditer mon infrastructure Découvrir l'expertise
POUR CHOISIR
Vos questions sur la formation à la cybersécurité
Pour qui sont ces formations ?
Quatre publics distincts : tous vos collaborateurs pour la sensibilisation, votre comité de direction pour l’atelier dirigeants et l’exercice de crise, et la personne qui portera le sujet en interne pour la formation de référent. Aucun prérequis technique, sauf pour le module référent.
Combien de temps durent-elles ?
La sensibilisation se déroule sur une journée, en ateliers de quinze minutes enchaînés par axe. L’atelier dirigeants tient sur une demi-journée, l’exercice de crise sur une journée, et la formation de référent sur deux jours.
Combien ça coûte ?
La journée de sensibilisation est vendue 2 500 € HT par axe, cadrage, animation et débriefing compris, avec un acompte de 30 %. Vous choisissez les axes qui vous concernent parmi la cybersécurité, les usages Microsoft 365, le RGPD et la charte informatique. Les autres formats font l’objet d’un devis.
En présentiel ou à distance ?
Les deux, sauf l’exercice de crise qui perd l’essentiel de son intérêt à distance. Nous intervenons dans vos locaux, dans les Hauts-de-France et en Île-de-France.
Combien de participants par session ?
De 8 à 15 pour la sensibilisation, de 4 à 10 pour l’atelier dirigeants. Au-delà, les participants n’osent plus poser leurs vraies questions, et ce sont précisément celles qui comptent.
Ces formations sont-elles finançables ?
Elles sont portées par Extern DPO, société du Groupe certifiée Qualiopi au titre des actions de formation, et peuvent donc faire l’objet d’une prise en charge par votre opérateur de compétences. Nous fournissons les pièces attendues par votre OPCO, et une attestation individuelle est remise à chaque participant après évaluation des acquis.
Pouvez-vous adapter le programme à notre entreprise ?
C’est même la condition pour que ça serve. Nous reprenons vos outils, vos processus et vos incidents passés. Une sensibilisation qui parle d’exemples génériques est oubliée en une semaine.
Faut-il faire un audit avant de former ?
Non, les deux se vendent séparément. Mais si vous faites les deux, commencez par l’audit : il dit quels sujets méritent le temps de vos équipes, et évite de former tout le monde sur un risque que vous ne portez pas.
POUR ALLER PLUS LOIN
Ce qui complète la formation
Former vos équipes est une brique. Voici celles qui l’encadrent.
-
Cybersécurité
Protéger votre entreprise sans la paralyser : audit de sécurité, RSSI externalisé, conformité aux référentiels et gestion de crise, dans les Hauts-de-France.
-
Conformité règlement IA
-
Formation et sensibilisation RGPD
Des formations et actions de sensibilisation RGPD adaptées aux métiers de vos équipes pour comprendre les risques, adopter les bons réflexes et faire vivre la conformité au quotidien.
-
Pilotage d’AIPD
Pilotage d’AIPD : nos consultants vous accompagnent dans la réalisation de vos analyses d’impact, de la définition du périmètre à l’évaluation des risques et à la formalisation des mesures.
-
Renfort DPO & DPO de transition
Besoin d’un renfort DPO temporaire ? Nos consultants interviennent auprès de vos équipes pour traiter les sujets RGPD, absorber un surcroît d’activité ou assurer un relais pendant une période donnée.
-
Gestion de crise cyber
Un accompagnement en gestion de crise cyber pour organiser la cellule de crise, coordonner les experts, piloter la remédiation et traiter les enjeux réglementaires jusqu’au retour à une situation maîtrisée.