En poursuivant votre navigation sur le site, vous acceptez l'utilisation de cookies pour votre confort et pour réaliser des statistiques de visite. En savoir plus

Formation
et certification de compétences

Programme multimodal de sensibilisation à la cybersécurité

La sensibilisation à la sécurité des systèmes d’information et aux bonnes pratiques est un des piliers de la cybersécurité.

Ces actions de sensibilisation permettent d’assurer et pérenniser l’activité de l’entreprise en réduisant le risque tout en répondant à des exigences de conformité.

Pour être efficaces, ces actions doivent s’inscrire dans le temps et proposer différentes modalités :

  • Pour répondre au contexte et à l’organisation de chaque entreprise.
  • En s’adressant à tous les collaborateurs en fonction de leurs disponibilités et de leur appétence aux différents outils.
  • En proposant des indicateurs d’efficacité des actions de sensibilisation.

C’est pourquoi, nous avons créé une offre globale de sensibilisation à la cybersécurité basée sur des outils multimédia, des produits d’éditions et affiches, des classes virtuelles et des simulations.

Téléchargez la plaquette de présentation

Les outils disponibles pour composer votre programme sur mesure :

carré sécurité

LE CARRÉ SÉCURITÉ

Mini fascicule de poche

1 exemplaire par collaborateur

Ce Carré Sécurité a pour objectif de sensibiliser l’ensemble du personnel à la sécurité de l’information. Avec 15 illustrations totalement inédites et des conseils concrets, simples, courts et pédagogiques, il est le reflet de l’expertise de CNPP en cybersécurité et est publié par CNPP Éditions, qui peut le personnaliser à l’identité de votre entreprise.

Au sommaire, 5 réflexes pour prendre conscience des risques :

  • Je protège l’information,
  • Je protège mes identifiants,
  • Je sécurise mon poste de travail,
  • Je suis prudent quand je suis en déplacement,
  • Je reste vigilant au quotidien.

Et je n’oublie pas que la cybersécurité est l’affaire de tous !

carré sécurité

L’AFFICHE DE SENSIBILISATION

Affiche au format A2

Cette affiche est une déclinaison du Carré Sécurité mais dans un format A2 pour un affichage dans les bureaux et les parties communes.

carré sécurité

LE MODULE E-LEARNING

« La protection de l’information, les bonnes pratiques au quotidien »

30 minutes

Ce module e-learning, composé de séquences multimédia interactives et de quizz, peut être installé sur la plateforme LMS* de l’entreprise ou mis à disposition sur celle de CNPP. Il permet aux collaborateurs d’appréhender les différents niveaux d’information et les risques associés, et de maîtriser les bonnes pratiques à mettre en place au quotidien.
*Learning Management System : Plateforme de formation en ligne.

carré sécurité

L'INGÉNIERIE SOCIALE

Simulation d'hameçonnage

Tester les réactions des collaborateurs face à un e-mail frauduleux en situation réelle est certainement un des procédés les plus efficaces pour présenter un exemple concret de tentative d’hameçonnage et sensibiliser les collaborateurs aux impacts.

Nos consultants mettent en œuvre différentes méthodes lors de ces campagnes :

  • Phishing, par mails (pièce jointe ou lien piégé)
  • Vishing, via des appels
  • USB-dropping, via clés US

A l’issue, vous obtenez des statistiques claires sur le degré de sensibilisation des collaborateurs et dégagez des axes d’amélioration de la sécurité, soit techniques pour prévenir les tentatives de phishing, soit organisationnels en orientant la sensibilisation ou la formation des collaborateurs à l’identification des communications frauduleuses.

carré sécurité

CLASSE VIRTUELLE

1 heure 30 min

Cette classe virtuelle permet de sensibiliser les collaborateurs à la cybersécurité grâce à une animation basée sur des cas concrets adaptés à chaque organisation. La classe virtuelle permet en outre de bénéficier de la présence d’un formateur spécialisé en risque cyber tout en optimisant les coûts et le temps d’indisponibilité du personnel.

carré sécurité

FORMATION EN PRÉSENTIEL

« Les fondamentaux de la sécurité de l’information »

7 heures

Objectifs et compétences visés :

  • Maîtriser les concepts fondamentaux de la sécurité des systèmes d’information.
  • Appréhender l’approche par les risques.
  • Comprendre le principe d’un système de management de la sécurité de l’information.
  • Appréhender les enjeux du Règlement Général pour la Protection des Données (RGPD) et ses liens avec la sécurité de l’information.
  • Découvrir les principales mesures de sécurité techniques et organisationnelles.

CONTENU DE LA FORMATION

Partie 1

Les concepts fondamentaux de la sécurité de l’information

  • Vocabulaire (actif, information, sécurité de l’information...).
  • Démonstration d’une cyberattaque.
  • Exercice (QCM).
    • Partie 2

      La gestion des risques en sécurité de l’information

      • Pourquoi une approche par les risques ?
      • Principes d’une analyse de risques.
      • Exercice dirigé (analyse de risques / présentation des outils).
        • Partie 3

          Système de management de la sécurité de l’information (SMSI)

          • Qu’est-ce qu’un système de management ?
          • La norme ISO/CEI 27001.
          • Le processus de certification.
            • Partie 4

              Le RGPD et ses liens avec la sécurité de l’information

              • Les principales mesures de sécurité.
              • Les différents types de mesures : techniques et organisationnelles.
              • Exemples de mesures de sécurité.
              • Étude de cas.
Contactez-nous et construisons ensemble votre programme sur-mesure