...
  1. Accueil
  2. Nos formations
  3. RGPD, DPO, cybersécurité
  4. Cybersécurité : évaluer son exposition, prioriser et bâtir un plan d’actions

Cybersécurité : évaluer son exposition, prioriser et bâtir un plan d’actions

Savoir où l'entreprise est vulnérable et décider des mesures à engager en premier

  • Certifié Qualiopi
  • 2 jours — 14 h
  • Présentiel ou à distance
  • Fondamental
  • Finançable OPCO

Les attaques informatiques ne visent plus seulement les grandes entreprises. Une messagerie compromise une sauvegarde chiffrée ou un accès prestataire oublié suffisent à interrompre l'activité. Les responsables savent que le sujet est sérieux mais ignorent par où commencer et ce qui relève de la technique du contrat ou de l'organisation.

Ces deux jours donnent une vision d'ensemble sans exiger de compétence technique. Le participant identifie ses actifs sensibles puis reconnaît les modes d'attaque les plus courants et évalue son exposition. Il construit ensuite un plan d'actions hiérarchisé et prépare la réaction en cas d'incident.

Objectifs pédagogiques

  • Identifier les données et les systèmes dont l'arrêt bloquerait l'activité
  • Reconnaître les principaux modes d'attaque et leurs points d'entrée
  • Évaluer le niveau d'exposition de son organisation
  • Définir les mesures d'hygiène informatique à mettre en œuvre en priorité
  • Construire un plan d'actions hiérarchisé et chiffré
  • Préparer la réaction et la reprise en cas d'incident

Programme de la formation

Avant la formation

Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.

Qui attaque et par où

  • Motivations des attaquants et cibles visées
  • Rançongiciel hameçonnage et fraude au virement
  • Rôle de l'erreur humaine dans la chaîne d'attaque
  • Conséquences opérationnelles financières et juridiques
Cas pratique : Les participants déroulent une attaque par rançongiciel depuis le courriel initial jusqu'à l'arrêt de production.

Savoir ce que l'on a à protéger

  • Inventaire des données et des applications critiques
  • Recensement des accès distants et des comptes à privilèges
  • Dépendances aux prestataires et aux services externalisés
  • Repérage des équipements et logiciels non maintenus
Atelier : Chaque participant établit l'inventaire des actifs sensibles de son périmètre et repère les zones sans propriétaire.

Ce qui réduit le risque sans délai

  • Gestion des mots de passe et authentification renforcée
  • Mises à jour et gestion du parc de postes
  • Sauvegardes et vérification de leur restauration
  • Sensibilisation des utilisateurs et règles d'usage
À retenir : Une sauvegarde dont la restauration n'a jamais été testée ne constitue pas une protection.

Décider puis se préparer à l'incident

  • Hiérarchisation des mesures selon le risque et le coût
  • Arbitrage entre traitement interne et recours à un prestataire
  • Organisation de la réaction en cas d'incident
  • Définition des conditions de reprise d'activité
Atelier : Les participants construisent un plan d'actions annuel avec un responsable et une échéance pour chaque mesure.

Après la formation

E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.

Les points forts

Un inventaire des actifs sensibles réalisé sur son propre périmètre
Des scénarios d'attaque déroulés pas à pas jusqu'à leurs conséquences métier
Un plan d'actions priorisé emporté à l'issue de la session

Les avis de nos apprenants

Prochaines sessions

2 jours — 14 h Réf. MPF-SII-0010 Entrées permanentes À partir de 1 750 € HT
17 – 18 nov. 2026
À distance — Classe virtuelle
16 – 17 déc. 2026
Paris — Présentiel
16 – 17 févr. 2027
À distance — Classe virtuelle
16 – 17 févr. 2027
Paris — Présentiel
20 – 21 avr. 2027
À distance — Classe virtuelle
20 – 21 avr. 2027
Paris — Présentiel
15 – 16 juin 2027
À distance — Classe virtuelle
15 – 16 juin 2027
Paris — Présentiel
17 – 18 août 2027
À distance — Classe virtuelle
17 – 18 août 2027
Paris — Présentiel
19 – 20 oct. 2027
À distance — Classe virtuelle
19 – 20 oct. 2027
Paris — Présentiel
21 – 22 déc. 2027
À distance — Classe virtuelle
21 – 22 déc. 2027
Paris — Présentiel
Date à définir ensemble
Dans vos locaux — jusqu'à 10 collaborateurs
Tarif dégressif en inter-entreprises : −10 % dès 2 participants, −15 % dès 3, −20 % à partir de 4 inscrits sur la même session.
Sessions garanties : ces dates sont confirmées par Mon Pôle Formation. Elles ne sont ni annulées ni reportées, sauf cas de force majeure.

À qui s'adresse cette formation ?

Responsables informatiques et dirigeants de petites structures ainsi que responsables administratifs et chefs de projet concernés par la sécurité des systèmes.

Prérequis
Aucun prérequis
Durée
2 jours — 14 h
Format
Présentiel ou à distance
Modalités et délais d'accès
Inscription en ligne, par téléphone, par devis ou via votre OPCO. 11 jours ouvrés après validation du financement.
Certification
Non certifiante Attestation de fin de formation et certificat de réalisation remis à chaque participant.
Modalités d'évaluation
QCM et mises en situation. Évaluation des acquis en début et en fin de parcours, évaluation à chaud et à froid à 60 jours.
Méthodes mobilisées
Apports théoriques, ateliers et cas pratiques. Support de cours numérique et fiches méthodes fournis.
Accessibilité
Accessible aux personnes en situation de handicap. Contactez notre référent handicap pour construire une solution adaptée : contact@monpoleformation.fr

Financer cette formation

Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.

Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.

Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.

Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.

Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.

Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.

Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.

Questions fréquentes

Elle vise la construction d'un plan : identifier les données et les systèmes dont l'arrêt bloquerait l'activité, évaluer son exposition, définir les mesures d'hygiène informatique prioritaires et les chiffrer. Le paramétrage des équipements de sécurité relève d'une formation d'administration technique.

On part de ce dont l'arrêt bloquerait l'activité, puis des points d'entrée les plus exploités, pour obtenir une courte liste de mesures à fort effet. La formation aide à construire ce plan hiérarchisé et chiffré, présentable à une direction qui doit arbitrer entre plusieurs priorités.

Il faut connaître la chaîne d'alerte, disposer de sauvegardes réellement restaurables et isolées, et savoir quelles activités peuvent continuer en mode dégradé. La formation traite cette préparation et les premières heures de la réaction, moment où les décisions improvisées coûtent le plus cher.

dès 1 750 €HT / participant
Demander un devis