Cybersécurité : évaluer son exposition, prioriser et bâtir un plan d’actions
Savoir où l'entreprise est vulnérable et décider des mesures à engager en premier
- Certifié Qualiopi
- 2 jours — 14 h
- Présentiel ou à distance
- Fondamental
- Finançable OPCO
Les attaques informatiques ne visent plus seulement les grandes entreprises. Une messagerie compromise une sauvegarde chiffrée ou un accès prestataire oublié suffisent à interrompre l'activité. Les responsables savent que le sujet est sérieux mais ignorent par où commencer et ce qui relève de la technique du contrat ou de l'organisation.
Ces deux jours donnent une vision d'ensemble sans exiger de compétence technique. Le participant identifie ses actifs sensibles puis reconnaît les modes d'attaque les plus courants et évalue son exposition. Il construit ensuite un plan d'actions hiérarchisé et prépare la réaction en cas d'incident.
Objectifs pédagogiques
- Identifier les données et les systèmes dont l'arrêt bloquerait l'activité
- Reconnaître les principaux modes d'attaque et leurs points d'entrée
- Évaluer le niveau d'exposition de son organisation
- Définir les mesures d'hygiène informatique à mettre en œuvre en priorité
- Construire un plan d'actions hiérarchisé et chiffré
- Préparer la réaction et la reprise en cas d'incident
Programme de la formation
Avant la formation
Analyse du besoin et test de positionnement. Vos réponses sont partagées avec votre formateur afin d'adapter la formation à votre niveau et votre contexte professionnel.
Qui attaque et par où
- Motivations des attaquants et cibles visées
- Rançongiciel hameçonnage et fraude au virement
- Rôle de l'erreur humaine dans la chaîne d'attaque
- Conséquences opérationnelles financières et juridiques
Savoir ce que l'on a à protéger
- Inventaire des données et des applications critiques
- Recensement des accès distants et des comptes à privilèges
- Dépendances aux prestataires et aux services externalisés
- Repérage des équipements et logiciels non maintenus
Ce qui réduit le risque sans délai
- Gestion des mots de passe et authentification renforcée
- Mises à jour et gestion du parc de postes
- Sauvegardes et vérification de leur restauration
- Sensibilisation des utilisateurs et règles d'usage
Décider puis se préparer à l'incident
- Hiérarchisation des mesures selon le risque et le coût
- Arbitrage entre traitement interne et recours à un prestataire
- Organisation de la réaction en cas d'incident
- Définition des conditions de reprise d'activité
Après la formation
E-learning accessible en illimité dans le temps. Évaluation de niveau afin de suivre votre progression.
Les points forts
Les avis de nos apprenants
Prochaines sessions
Aucune session programmée sur ce lieu pour le moment. Demandez une date.
À qui s'adresse cette formation ?
Responsables informatiques et dirigeants de petites structures ainsi que responsables administratifs et chefs de projet concernés par la sécurité des systèmes.
Financer cette formation
Mon Pôle Formation est un organisme certifié Qualiopi au titre des actions de formation. À ce titre, cette formation est éligible aux principaux dispositifs de financement de la formation professionnelle.
Le plan de développement des compétences regroupe l'ensemble des actions de formation décidées par l'employeur. Votre OPCO prend généralement en charge les coûts pédagogiques, et parfois la rémunération, les frais de transport, de repas et d'hébergement.
Tous les salariés peuvent en bénéficier, quels que soient la nature et la durée de leur contrat. Rapprochez-vous de votre service RH ou formation : nous montons le dossier avec vous.
Vous versez chaque année une Contribution à la Formation Professionnelle. Elle ouvre droit à une prise en charge par votre fonds d'assurance formation : FIFPL, AGEFICE, FAFCEA, VIVEA ou OPCO selon votre activité.
Nous préparons pour vous le devis, le programme détaillé et l'attestation nécessaires au dossier.
Selon votre projet professionnel, France Travail peut financer tout ou partie de la formation via l'Aide Individuelle à la Formation. Le dossier se construit avec votre conseiller à partir de notre devis.
Vous pouvez régler la formation directement, en une fois ou jusqu'à 6 fois sans frais. Contactez un conseiller pour définir l'échéancier : 01 87 66 57 66.
Questions fréquentes
Elle vise la construction d'un plan : identifier les données et les systèmes dont l'arrêt bloquerait l'activité, évaluer son exposition, définir les mesures d'hygiène informatique prioritaires et les chiffrer. Le paramétrage des équipements de sécurité relève d'une formation d'administration technique.
On part de ce dont l'arrêt bloquerait l'activité, puis des points d'entrée les plus exploités, pour obtenir une courte liste de mesures à fort effet. La formation aide à construire ce plan hiérarchisé et chiffré, présentable à une direction qui doit arbitrer entre plusieurs priorités.
Il faut connaître la chaîne d'alerte, disposer de sauvegardes réellement restaurables et isolées, et savoir quelles activités peuvent continuer en mode dégradé. La formation traite cette préparation et les premières heures de la réaction, moment où les décisions improvisées coûtent le plus cher.