Skip to main content
Organisme certifié Qualiopi

Formation à la sécurité informatique : vos équipes, première ligne de défense

Quatre formats, de la sensibilisation de vos collaborateurs à l’exercice de crise avec votre comité de direction. Animés par les consultants qui conduisent nos audits et nos missions de RSSI le reste de l’année, donc avec vos cas et pas des exemples de manuel.

Votre situation aujourd’hui

Vous avez investi dans des outils,
et la porte reste ouverte

01

Aucun pare-feu n’arrête un geste humain

La très grande majorité des incidents commence par un geste humain : une pièce jointe ouverte, un mot de passe réutilisé, un virement modifié sur simple demande d’un faux dirigeant. Le réflexe habituel est un module de e-learning envoyé à tout le monde, que personne ne termine et qui ne change rien. La sensibilisation ne fonctionne que si elle parle de votre entreprise, de vos outils et de vos processus réels. Une équipe formée ne remplace pas les mesures techniques. Mais aucune mesure technique ne rattrape une équipe qui ne sait pas reconnaître une attaque.

02

Quatre formats, quatre publics, la même exigence

Nous ne formons pas tout le monde à la même chose. Un collaborateur a besoin de reconnaître et de signaler. Un dirigeant a besoin d’arbitrer un budget et de savoir quoi faire le jour J. Un référent interne a besoin de porter le sujet toute l’année. Des ateliers courts et actifs, pas un exposé. Vos outils, vos processus, vos incidents passés. Un rapport d’étonnement remis à votre direction. Des formateurs qui auditent et pilotent le reste de l’année. Nous intervenons dans vos locaux, dans les Hauts-de-France et en Île-de-France, ou à distance selon le format.

Quatre formats, et un prix annoncé

Journée de sensibilisation · 2 500 € HT par axe

Une journée construite en ateliers collectifs de quinze minutes, pas en exposé. Chaque atelier suit la même mécanique : un brise-glace, une démonstration ou une mise en situation, puis un temps où les participants formulent eux-mêmes les bonnes pratiques. Le jeu du tribunal, sur un cas fictif, fait trancher l’équipe plutôt qu’écouter. Quatre axes existent et s’achètent séparément : cybersécurité, usages Microsoft 365, RGPD, charte informatique. Vous prenez ce qui vous concerne. Chaque axe se déroule en trois temps : cadrage et préparation avec vos référents, animation, puis débriefing avec un rapport d’étonnement remis à la direction. Acompte de 30 % avant démarrage.

Atelier dirigeants et comité de direction · une demi-journée · 4 à 10 participants

Pour ceux qui décident. Comprendre le risque réel de votre secteur, arbitrer un budget sécurité, savoir ce qu’un assureur et un donneur d’ordre vont exiger, et connaître les décisions à prendre dans la première heure d’une attaque.

Formation du référent sécurité interne · 2 jours

Pour la personne qui portera le sujet chez vous toute l’année. Politique de sécurité, gestion des accès, suivi du plan de remédiation, animation d’un comité, relation avec les prestataires. C’est le module qui crée un interlocuteur durable, y compris pour un RSSI à temps partagé.

Exercice de crise cyber · une journée, préparation comprise

Une simulation d’attaque conduite avec votre comité de direction : activation de la cellule de crise, répartition des rôles, décisions sous pression, communication interne et externe, obligations légales, remise en service. Vous repartez avec le retour d’expérience, les fiches réflexes et l’annuaire de crise. Presque personne ne le propose en région.

Ce que le participant sait faire à la sortie

Reconnaître les scénarios d’attaque qui touchent réellement les entreprises de sa taille, appliquer les gestes qui écartent l’essentiel du risque, et savoir précisément qui alerter et dans quel délai. Pour les dirigeants, savoir quelles décisions leur reviennent et lesquelles ne leur reviennent pas.

Le financement

Nos formations sont portées par Extern DPO, société du Groupe EXTERN certifiée Qualiopi au titre des actions de formation. Elles peuvent donc faire l’objet d’une prise en charge par votre opérateur de compétences. Nous fournissons le programme, le devis et les pièces attendues par votre OPCO, ainsi qu’une attestation de formation individuelle après évaluation des acquis.

Combien de personnes voulez-vous sensibiliser ?

Dites-nous vos effectifs, vos sites et le niveau de départ de vos équipes. Nous adaptons le format et nous vous répondons avec un prix par session.

Demander un programme

Pas un support générique déroulé à l’identique partout.

Un programme construit sur vos cas

Étape 1

Cadrer

Un échange pour comprendre votre activité, vos outils, vos incidents passés et le niveau réel de vos équipes. C’est ce qui distingue une session utile d’un exposé.

Étape 2

Adapter le programme

Nous reprenons vos cas : vos outils métier, vos processus de paiement, vos usages mobiles. Les exemples présentés sont ceux que vos équipes reconnaîtront.

Étape 3

Animer

En présentiel dans vos locaux ou à distance, par un consultant qui conduit des audits et des missions de RSSI le reste de l’année.

Étape 4

Évaluer et restituer

Évaluation des acquis, attestation individuelle, puis rapport d’étonnement à la direction sur les points de fragilité observés pendant la session. C’est souvent l’élément le plus utile pour la suite.

Ce sont les consultants qui réalisent nos audits et nos missions de RSSI.

Des formateurs qui font le métier

Qualiopi

certification qualité des organismes de formation

4 formats

de la sensibilisation à l’exercice de crise

2 500 €

HT par axe de sensibilisation, cadrage et débriefing compris

ExpertCyber

label délivré par Cybermalveillance.gouv.fr, détenu depuis 2020

ISO 27001

consultants certifiés Lead Implementer

127

clients actifs accompagnés par le Groupe

L’ESPRIT GROUPE

La force d’un Groupe
quand la session révèle autre chose

Former vos équipes révèle presque toujours autre chose : un processus de paiement sans double validation, des accès jamais revus, une politique de mots de passe qui n’existe que dans une note de service. La session fait remonter ce que l’audit mesure. Le Groupe EXTERN réunit quatre métiers dans une même maison : ce que la formation met au jour, le RSSI à temps partagé le traite, le juriste DPO en tire les conséquences côté données personnelles, et les équipes d’exploitation mettent en œuvre. Sur l’exercice de crise, nous avons été des deux côtés de la table : nos consultants ont conduit ce type d’exercice chez un groupement hospitalier, et l’un d’eux y a participé comme responsable de la sécurité des systèmes d’information d’une association du médico-social.

POUR CHOISIR

Vos questions sur la formation à la cybersécurité

Pour qui sont ces formations ?

Quatre publics distincts : tous vos collaborateurs pour la sensibilisation, votre comité de direction pour l’atelier dirigeants et l’exercice de crise, et la personne qui portera le sujet en interne pour la formation de référent. Aucun prérequis technique, sauf pour le module référent.

Combien de temps durent-elles ?

La sensibilisation se déroule sur une journée, en ateliers de quinze minutes enchaînés par axe. L’atelier dirigeants tient sur une demi-journée, l’exercice de crise sur une journée, et la formation de référent sur deux jours.

Combien ça coûte ?

La journée de sensibilisation est vendue 2 500 € HT par axe, cadrage, animation et débriefing compris, avec un acompte de 30 %. Vous choisissez les axes qui vous concernent parmi la cybersécurité, les usages Microsoft 365, le RGPD et la charte informatique. Les autres formats font l’objet d’un devis.

En présentiel ou à distance ?

Les deux, sauf l’exercice de crise qui perd l’essentiel de son intérêt à distance. Nous intervenons dans vos locaux, dans les Hauts-de-France et en Île-de-France.

Combien de participants par session ?

De 8 à 15 pour la sensibilisation, de 4 à 10 pour l’atelier dirigeants. Au-delà, les participants n’osent plus poser leurs vraies questions, et ce sont précisément celles qui comptent.

Ces formations sont-elles finançables ?

Elles sont portées par Extern DPO, société du Groupe certifiée Qualiopi au titre des actions de formation, et peuvent donc faire l’objet d’une prise en charge par votre opérateur de compétences. Nous fournissons les pièces attendues par votre OPCO, et une attestation individuelle est remise à chaque participant après évaluation des acquis.

Pouvez-vous adapter le programme à notre entreprise ?

C’est même la condition pour que ça serve. Nous reprenons vos outils, vos processus et vos incidents passés. Une sensibilisation qui parle d’exemples génériques est oubliée en une semaine.

Faut-il faire un audit avant de former ?

Non, les deux se vendent séparément. Mais si vous faites les deux, commencez par l’audit : il dit quels sujets méritent le temps de vos équipes, et évite de former tout le monde sur un risque que vous ne portez pas.

Un programme construit sur vos cas

Une heure d’échange pour comprendre votre activité et le niveau de vos équipes, puis une proposition de programme et un devis avec les pièces attendues par votre OPCO.

Demander un programme