★ Organisme de formation & conseil
CYBER-D-001

Initiation à la cybersécurité – Les bons réflexes au quotidien

Formation pratique de sensibilisation à la cybersécurité centrée sur les comportements utilisateurs, la fraude par messagerie, les mots de passe, la double authentification, la protection du poste, les usages professionnels et la charte informatique de l’établissement.

⏱ 7 h✓ Programme validé
ProgrammeObjectifs · Modules · Évaluation

Présentation de la formation

Formation pratique de sensibilisation à la cybersécurité centrée sur les comportements utilisateurs, la fraude par messagerie, les mots de passe, la double authentification, la protection du poste, les usages professionnels et la charte informatique de l’établissement.

Objectifs pédagogiques

• Comprendre les principaux risques numériques et identifier les situations pouvant nécessiter de la vigilance.
• Reconnaître les principaux signes d’un e-mail, SMS ou message frauduleux.
• Adopter les bons réflexes face à un message douteux ou à une erreur déjà commise.
• Créer et gérer des mots de passe robustes et différents selon les services.
• Comprendre l’authentification multifacteur et adopter les bons réflexes lors de son utilisation.
• Protéger son poste de travail, ses fichiers et les supports utilisés au quotidien.
• Séparer les usages professionnels et personnels afin de limiter les risques de fuite ou de compromission.
• Lire, comprendre et appliquer les principales règles de la charte informatique de son établissement.
• Réagir correctement à plusieurs situations de cybersécurité rencontrées dans le travail quotidien.

Programme détaillé

1. Comprendre les principaux risques numériques45 min

Identifier les principales menaces auxquelles un utilisateur peut être confronté dans son activité professionnelle.

Objectifs pédagogiques

Comprendre les principaux risques numériques et identifier les situations pouvant nécessiter de la vigilance.

Compétences travaillées

  • CYBER-D-001 · Reconnaître le principe d’un hameçonnage
  • CYBER-D-002 · Identifier une tentative d’usurpation d’identité
  • CYBER-D-003 · Comprendre le vol d’identifiants
  • CYBER-D-004 · Identifier le risque lié aux logiciels malveillants
  • CYBER-D-005 · Reconnaître une fraude au président ou faux dirigeant
  • CYBER-D-006 · Reconnaître une fraude au faux fournisseur ou changement de RIB
  • CYBER-D-007 · Comprendre le principe de l’ingénierie sociale

Résultats attendus

Le stagiaire reconnaît les principaux types de risques : hameçonnage, usurpation, vol d’identifiants, logiciel malveillant, fraude au président, faux fournisseur et ingénierie sociale.

Méthodes pédagogiques

Apports courts, exemples concrets, échanges à partir de situations professionnelles.

Évaluation

Questions de mise en situation et échanges avec le formateur.

Critères de réussite / validation

Le stagiaire sait expliquer au moins quatre types de menace et identifier ce qui rend une situation suspecte.

2. Reconnaître un e-mail ou message frauduleux1 h 15

Analyser un message avant d’agir et repérer les indices pouvant signaler une tentative de fraude.

Objectifs pédagogiques

Reconnaître les principaux signes d’un e-mail, SMS ou message frauduleux.

Compétences travaillées

  • CYBER-D-008 · Vérifier l’adresse réelle de l’expéditeur
  • CYBER-D-009 · Repérer un ton inhabituellement urgent ou alarmiste
  • CYBER-D-010 · Identifier une demande inhabituelle ou sensible
  • CYBER-D-011 · Vérifier la cohérence du message avec le contexte professionnel
  • CYBER-D-012 · Contrôler la destination d’un lien avant de cliquer
  • CYBER-D-013 · Être prudent avec une pièce jointe inattendue
  • CYBER-D-014 · Reconnaître les signes d’un faux message Microsoft, banque, livraison ou administration
  • CYBER-D-015 · Repérer une demande frauduleuse de changement de RIB

Résultats attendus

Le stagiaire vérifie l’expéditeur, les liens, le contexte, les demandes inhabituelles et les pièces jointes avant toute action.

Méthodes pédagogiques

Analyse de faux/vrais messages, démonstration, exercices de détection.

Évaluation

Analyse de messages et justification des décisions.

Critères de réussite / validation

Face à plusieurs exemples, le stagiaire identifie les éléments suspects et explique pourquoi il ne doit pas agir immédiatement.

3. Réagir face à un message ou incident suspect1 h

Savoir quoi faire avant et après une erreur éventuelle.

Objectifs pédagogiques

Adopter les bons réflexes face à un message douteux ou à une erreur déjà commise.

Compétences travaillées

  • CYBER-D-016 · Ne pas cliquer ou ouvrir dans la précipitation
  • CYBER-D-017 · Vérifier une demande par un autre moyen
  • CYBER-D-018 · Signaler un message suspect selon la procédure interne
  • CYBER-D-019 · Réagir après avoir cliqué sur un lien douteux
  • CYBER-D-020 · Réagir après avoir communiqué un mot de passe
  • CYBER-D-021 · Savoir quelles informations transmettre au support ou référent sécurité
  • CYBER-D-022 · Comprendre l’importance de signaler rapidement une erreur

Résultats attendus

Le stagiaire sait suspendre son action, vérifier par un autre canal, signaler l’incident et réagir s’il a déjà cliqué ou transmis une information.

Méthodes pédagogiques

Mises en situation et scénarios de réaction.

Évaluation

Résolution orale ou écrite de scénarios d’incident.

Critères de réussite / validation

Le stagiaire décrit les étapes correctes à suivre avant de cliquer, après un clic suspect ou après la divulgation d’un mot de passe.

4. Créer et gérer des mots de passe robustes1 h

Adopter de bonnes pratiques de création, d’utilisation et de renouvellement des mots de passe.

Objectifs pédagogiques

Créer et gérer des mots de passe robustes et différents selon les services.

Compétences travaillées

  • CYBER-D-023 · Éviter les mots de passe faciles à deviner
  • CYBER-D-024 · Utiliser un mot de passe différent pour chaque service sensible
  • CYBER-D-025 · Créer une phrase de passe robuste
  • CYBER-D-026 · Éviter de partager son mot de passe
  • CYBER-D-027 · Protéger particulièrement le mot de passe de la messagerie
  • CYBER-D-028 · Savoir quand changer un mot de passe compromis
  • CYBER-D-029 · Comprendre l’intérêt d’un gestionnaire de mots de passe

Résultats attendus

Le stagiaire utilise des mots de passe distincts, robustes et sait quand les modifier.

Méthodes pédagogiques

Démonstration, exercices et comparaison de pratiques.

Évaluation

Questions de situation et exercice de création d’une phrase de passe.

Critères de réussite / validation

Le stagiaire identifie les mauvaises pratiques et propose une méthode de mot de passe plus sûre.

5. Comprendre et utiliser la double authentification45 min

Comprendre le rôle d’un second facteur et savoir réagir à une demande d’authentification inattendue.

Objectifs pédagogiques

Comprendre l’authentification multifacteur et adopter les bons réflexes lors de son utilisation.

Compétences travaillées

  • CYBER-D-030 · Comprendre le rôle d’un second facteur
  • CYBER-D-031 · Identifier les principaux moyens de double authentification
  • CYBER-D-032 · Valider une demande uniquement lorsqu’elle correspond à sa propre connexion
  • CYBER-D-033 · Refuser une demande d’authentification inattendue
  • CYBER-D-034 · Signaler une demande répétée ou suspecte
  • CYBER-D-035 · Ne jamais communiquer un code de validation à un tiers

Résultats attendus

Le stagiaire comprend l’intérêt de la double authentification et refuse ou signale une demande qu’il n’a pas déclenchée.

Méthodes pédagogiques

Démonstration et scénarios de connexion.

Évaluation

Questions pratiques et mise en situation.

Critères de réussite / validation

Le stagiaire sait expliquer le principe d’un second facteur et réagit correctement à une notification de connexion inattendue.

6. Protéger son poste de travail et ses données1 h

Appliquer les réflexes essentiels pour limiter les risques sur le poste et les fichiers professionnels.

Objectifs pédagogiques

Protéger son poste de travail, ses fichiers et les supports utilisés au quotidien.

Compétences travaillées

  • CYBER-D-036 · Verrouiller sa session lorsqu’on s’absente
  • CYBER-D-037 · Ne pas laisser une session ouverte sans surveillance
  • CYBER-D-038 · Comprendre l’importance des mises à jour
  • CYBER-D-039 · Éviter d’installer un logiciel non autorisé
  • CYBER-D-040 · Télécharger depuis des sources fiables
  • CYBER-D-041 · Comprendre l’intérêt des sauvegardes
  • CYBER-D-042 · Être prudent avec une clé USB inconnue
  • CYBER-D-043 · Protéger physiquement un ordinateur portable

Résultats attendus

Le stagiaire verrouille son poste, respecte les mises à jour, évite les installations non autorisées et protège les supports et données.

Méthodes pédagogiques

Démonstrations et situations concrètes.

Évaluation

Observation et questionnaire.

Critères de réussite / validation

Le stagiaire applique les gestes essentiels de verrouillage, mise à jour, sauvegarde et prudence vis-à-vis des supports inconnus.

7. Séparer les usages professionnels et personnels45 min

Éviter les mélanges pouvant exposer les données ou comptes professionnels.

Objectifs pédagogiques

Séparer les usages professionnels et personnels afin de limiter les risques de fuite ou de compromission.

Compétences travaillées

  • CYBER-D-044 · Éviter de transférer des documents professionnels vers une messagerie personnelle
  • CYBER-D-045 · Ne pas réutiliser les mêmes mots de passe pour les comptes professionnels et personnels
  • CYBER-D-046 · Éviter les services de stockage personnels non autorisés
  • CYBER-D-047 · Faire attention aux informations professionnelles publiées sur les réseaux sociaux
  • CYBER-D-048 · Être prudent avec les réseaux Wi-Fi inconnus
  • CYBER-D-049 · Respecter les règles de l’établissement pour le télétravail et les équipements personnels

Résultats attendus

Le stagiaire distingue les usages professionnels et personnels et évite les transferts ou stockages non autorisés.

Méthodes pédagogiques

Études de cas et discussion sur les pratiques.

Évaluation

Analyse de situations professionnelles.

Critères de réussite / validation

Le stagiaire sait identifier les comportements à éviter lors du transfert, stockage ou partage d’informations professionnelles.

8. Lire, comprendre et appliquer la charte informatique de l’établissement1 h

Comprendre le rôle de la charte informatique et identifier les règles applicables dans son établissement.

Objectifs pédagogiques

Lire, comprendre et appliquer les principales règles de la charte informatique de son établissement.

Compétences travaillées

  • CYBER-D-050 · Comprendre le rôle d’une charte informatique
  • CYBER-D-051 · Identifier les règles d’utilisation du matériel informatique
  • CYBER-D-052 · Identifier les règles d’utilisation de la messagerie et d’Internet
  • CYBER-D-053 · Repérer les règles relatives aux comptes et mots de passe
  • CYBER-D-054 · Identifier les règles sur l’installation de logiciels
  • CYBER-D-055 · Identifier les règles concernant les clés USB et équipements personnels
  • CYBER-D-056 · Repérer les règles de stockage et de protection des données
  • CYBER-D-057 · Identifier les règles de signalement d’un incident
  • CYBER-D-058 · Savoir vers qui se tourner lorsqu’une règle n’est pas comprise

Résultats attendus

Le stagiaire sait retrouver dans la charte les règles relatives au matériel, aux comptes, aux mots de passe, aux logiciels, aux données, aux supports amovibles et au signalement des incidents.

Méthodes pédagogiques

Lecture guidée de la charte réelle de l’établissement, échanges et cas pratiques.

Évaluation

Exercice de recherche d’informations dans la charte et mise en situation.

Critères de réussite / validation

Le stagiaire sait répondre à des questions concrètes en s’appuyant sur la charte et identifier la personne ou le service à contacter en cas de doute.

9. Mise en situation : adopter les bons réflexes1 h

Mobiliser les acquis de la journée face à des situations réalistes.

Objectifs pédagogiques

Réagir correctement à plusieurs situations de cybersécurité rencontrées dans le travail quotidien.

Compétences travaillées

  • CYBER-D-059 · Analyser une demande urgente supposée venir d’un dirigeant
  • CYBER-D-060 · Réagir à une demande de changement de RIB
  • CYBER-D-061 · Analyser un faux message de sécurité Microsoft
  • CYBER-D-062 · Réagir à une demande de double authentification inattendue
  • CYBER-D-063 · Réagir après avoir saisi un mot de passe sur un faux site
  • CYBER-D-064 · Appliquer les règles de la charte informatique dans une situation concrète

Résultats attendus

Le stagiaire analyse une situation, identifie les risques, décide de ce qu’il ne faut pas faire et choisit la bonne réaction.

Méthodes pédagogiques

Scénarios, jeu de rôle, analyse collective et correction guidée.

Évaluation

Cas pratique final et validation du formateur.

Critères de réussite / validation

Le stagiaire justifie ses choix et applique une procédure cohérente face à un message frauduleux, une demande sensible ou un incident.

Prérequis

Savoir utiliser les fonctions de base d’un ordinateur et d’une messagerie. Aucune connaissance technique en cybersécurité n’est nécessaire.

Public concerné

Tout salarié utilisant un ordinateur, une messagerie, Internet ou des outils numériques dans son activité professionnelle.

Résultats attendus

À l’issue de la formation, le stagiaire identifie les principales menaces numériques, analyse avec davantage de recul les messages reçus, applique de bonnes pratiques de mots de passe et de double authentification, protège son poste et ses données, respecte la séparation des usages professionnels et personnels et sait appliquer les règles de la charte informatique de son établissement.

Adaptation et construction pédagogique

La formation est co-construite avec le client en fonction de ses besoins, de ses objectifs, du niveau des participants et de leur environnement professionnel.

Les contenus, exercices et mises en situation sont adaptés, lorsque cela est pertinent, aux outils et aux situations rencontrées par les participants dans leur activité professionnelle.

La formation privilégie une approche pratique et individualisée : démonstrations, exercices, manipulations et mises en situation professionnelles. Les méthodes et outils pédagogiques sont adaptés au niveau des participants et à leur environnement de travail.

Lieu et moyens matériels

📍

Lieu de la formation

Les formations sont réalisées directement dans les locaux du client afin de favoriser une mise en pratique dans l’environnement professionnel réel des participants.

💻

Moyens matériels

Les formations peuvent être réalisées sur les équipements informatiques du client. Lorsque cela est nécessaire, ACFI peut mettre à disposition le matériel utile au bon déroulement de la formation, notamment un ordinateur par participant. Les besoins matériels sont définis en amont de la formation afin de garantir des conditions pédagogiques adaptées.

Évaluation, validation et documents remis

Évaluation des acquis

Les acquis sont évalués tout au long de la formation par l’observation des réalisations, des exercices pratiques, des mises en situation et les évaluations prévues dans le parcours, notamment les questionnaires avant/après.

📄

Validation et documents remis

À l’issue de la formation, une attestation de fin de formation est remise au stagiaire.

Un support de formation adapté au contenu du parcours est également remis à chaque participant afin de lui permettre de conserver les ressources utiles et de poursuivre la mise en pratique des acquis après la formation.

Les méthodes pédagogiques et les critères de réussite propres à chaque module sont détaillés dans le programme ci-dessus.

Accessibilité

Les besoins spécifiques des participants peuvent être étudiés en amont de la formation afin d’identifier les adaptations possibles et, si nécessaire, les partenaires compétents à mobiliser.