Prérequis
Savoir utiliser les fonctions de base d’un ordinateur et d’une messagerie. Aucune connaissance technique en cybersécurité n’est nécessaire.
Formation pratique de sensibilisation à la cybersécurité centrée sur les comportements utilisateurs, la fraude par messagerie, les mots de passe, la double authentification, la protection du poste, les usages professionnels et la charte informatique de l’établissement.
Identifier les principales menaces auxquelles un utilisateur peut être confronté dans son activité professionnelle.
Comprendre les principaux risques numériques et identifier les situations pouvant nécessiter de la vigilance.
Le stagiaire reconnaît les principaux types de risques : hameçonnage, usurpation, vol d’identifiants, logiciel malveillant, fraude au président, faux fournisseur et ingénierie sociale.
Apports courts, exemples concrets, échanges à partir de situations professionnelles.
Questions de mise en situation et échanges avec le formateur.
Le stagiaire sait expliquer au moins quatre types de menace et identifier ce qui rend une situation suspecte.
Analyser un message avant d’agir et repérer les indices pouvant signaler une tentative de fraude.
Reconnaître les principaux signes d’un e-mail, SMS ou message frauduleux.
Le stagiaire vérifie l’expéditeur, les liens, le contexte, les demandes inhabituelles et les pièces jointes avant toute action.
Analyse de faux/vrais messages, démonstration, exercices de détection.
Analyse de messages et justification des décisions.
Face à plusieurs exemples, le stagiaire identifie les éléments suspects et explique pourquoi il ne doit pas agir immédiatement.
Savoir quoi faire avant et après une erreur éventuelle.
Adopter les bons réflexes face à un message douteux ou à une erreur déjà commise.
Le stagiaire sait suspendre son action, vérifier par un autre canal, signaler l’incident et réagir s’il a déjà cliqué ou transmis une information.
Mises en situation et scénarios de réaction.
Résolution orale ou écrite de scénarios d’incident.
Le stagiaire décrit les étapes correctes à suivre avant de cliquer, après un clic suspect ou après la divulgation d’un mot de passe.
Adopter de bonnes pratiques de création, d’utilisation et de renouvellement des mots de passe.
Créer et gérer des mots de passe robustes et différents selon les services.
Le stagiaire utilise des mots de passe distincts, robustes et sait quand les modifier.
Démonstration, exercices et comparaison de pratiques.
Questions de situation et exercice de création d’une phrase de passe.
Le stagiaire identifie les mauvaises pratiques et propose une méthode de mot de passe plus sûre.
Comprendre le rôle d’un second facteur et savoir réagir à une demande d’authentification inattendue.
Comprendre l’authentification multifacteur et adopter les bons réflexes lors de son utilisation.
Le stagiaire comprend l’intérêt de la double authentification et refuse ou signale une demande qu’il n’a pas déclenchée.
Démonstration et scénarios de connexion.
Questions pratiques et mise en situation.
Le stagiaire sait expliquer le principe d’un second facteur et réagit correctement à une notification de connexion inattendue.
Appliquer les réflexes essentiels pour limiter les risques sur le poste et les fichiers professionnels.
Protéger son poste de travail, ses fichiers et les supports utilisés au quotidien.
Le stagiaire verrouille son poste, respecte les mises à jour, évite les installations non autorisées et protège les supports et données.
Démonstrations et situations concrètes.
Observation et questionnaire.
Le stagiaire applique les gestes essentiels de verrouillage, mise à jour, sauvegarde et prudence vis-à-vis des supports inconnus.
Éviter les mélanges pouvant exposer les données ou comptes professionnels.
Séparer les usages professionnels et personnels afin de limiter les risques de fuite ou de compromission.
Le stagiaire distingue les usages professionnels et personnels et évite les transferts ou stockages non autorisés.
Études de cas et discussion sur les pratiques.
Analyse de situations professionnelles.
Le stagiaire sait identifier les comportements à éviter lors du transfert, stockage ou partage d’informations professionnelles.
Comprendre le rôle de la charte informatique et identifier les règles applicables dans son établissement.
Lire, comprendre et appliquer les principales règles de la charte informatique de son établissement.
Le stagiaire sait retrouver dans la charte les règles relatives au matériel, aux comptes, aux mots de passe, aux logiciels, aux données, aux supports amovibles et au signalement des incidents.
Lecture guidée de la charte réelle de l’établissement, échanges et cas pratiques.
Exercice de recherche d’informations dans la charte et mise en situation.
Le stagiaire sait répondre à des questions concrètes en s’appuyant sur la charte et identifier la personne ou le service à contacter en cas de doute.
Mobiliser les acquis de la journée face à des situations réalistes.
Réagir correctement à plusieurs situations de cybersécurité rencontrées dans le travail quotidien.
Le stagiaire analyse une situation, identifie les risques, décide de ce qu’il ne faut pas faire et choisit la bonne réaction.
Scénarios, jeu de rôle, analyse collective et correction guidée.
Cas pratique final et validation du formateur.
Le stagiaire justifie ses choix et applique une procédure cohérente face à un message frauduleux, une demande sensible ou un incident.
Savoir utiliser les fonctions de base d’un ordinateur et d’une messagerie. Aucune connaissance technique en cybersécurité n’est nécessaire.
Tout salarié utilisant un ordinateur, une messagerie, Internet ou des outils numériques dans son activité professionnelle.
Les formations sont réalisées directement dans les locaux du client afin de favoriser une mise en pratique dans l’environnement professionnel réel des participants.
Les formations peuvent être réalisées sur les équipements informatiques du client. Lorsque cela est nécessaire, ACFI peut mettre à disposition le matériel utile au bon déroulement de la formation, notamment un ordinateur par participant. Les besoins matériels sont définis en amont de la formation afin de garantir des conditions pédagogiques adaptées.
Les acquis sont évalués tout au long de la formation par l’observation des réalisations, des exercices pratiques, des mises en situation et les évaluations prévues dans le parcours, notamment les questionnaires avant/après.
À l’issue de la formation, une attestation de fin de formation est remise au stagiaire.
Un support de formation adapté au contenu du parcours est également remis à chaque participant afin de lui permettre de conserver les ressources utiles et de poursuivre la mise en pratique des acquis après la formation.
Les méthodes pédagogiques et les critères de réussite propres à chaque module sont détaillés dans le programme ci-dessus.
Les besoins spécifiques des participants peuvent être étudiés en amont de la formation afin d’identifier les adaptations possibles et, si nécessaire, les partenaires compétents à mobiliser.