Entreprises
Protéger une entreprise par ses collaborateurs
L'essentiel du risque se joue sur un identifiant réutilisé et un message frauduleux, donc sur des gestes quotidiens. Le socle porte 18 modules sur ce domaine, dont 10 accessibles sans prérequis technique : c'est ce qui permet de couvrir tout un effectif, pas seulement le service informatique.
Trois populations, trois contenus distincts
Une campagne unique adressée à tout le monde produit une couverture uniforme sur un risque qui, lui, ne l'est pas. Trois populations concentrent l'essentiel du gain, et chacune demande un contenu différent en durée comme en profondeur.
Tout l'effectif
Mots de passe, double facteur, sauvegardes, messages frauduleux. Peu spectaculaire, et responsable de l'essentiel du risque évité.
Les fonctions exposées
Comptabilité, achats, direction. La fraude au virement est le scénario le plus coûteux et le moins technique pour l'attaquant.
L'encadrement
Que faire dans l'heure, qui prévenir, quoi consigner. Une heure bien employée limite les conséquences d'une semaine.
Le rythme qui produit un effet durable
Ce qui change les habitudes est court, répété et ancré dans un incident réel du secteur. Quatre séances de quinze minutes réparties sur l'année installent des réflexes que la même heure concentrée en une fois laisse au stade de la connaissance. Le calendrier ci-dessous se cale sur les moments où l'attention est disponible.
- 01
Séance 1 — Les accès
Mots de passe distincts, gestionnaire, double facteur. Le geste unique qui couvre le plus de scénarios.
- 02
Séance 2 — Le message frauduleux
Reconnaître, signaler, vérifier par un second canal. Avec des exemples tirés de votre propre secteur.
- 03
Séance 3 — Le virement
Pour les fonctions exposées : la procédure de rappel, le double regard, la règle qui prime sur l'urgence.
- 04
Séance 4 — L'incident
Les gestes de la première heure, la chaîne d'alerte, ce qu'il faut consigner pour la suite.
Le périmètre couvert, et la filière derrière
Le périmètre est défensif : comprendre une attaque pour la détecter, la contenir et la déclarer. Sur ce terrain, le socle offre 18 modules et le catalogue prolonge vers un cursus complet pour les personnes qui portent la sécurité du système d'information.
- Cybersécurité
- 18 (18 %)
- IA & données
- 67 (66 %)
- Développement
- 17 (17 %)
Les programmes de la filière sécurité
Pour la personne qui portera durablement le sujet dans votre organisation, le catalogue propose un cursus complet plutôt qu'une sensibilisation. Les trois entrées ci-dessous se distinguent par leur niveau d'entrée et leur volume encadré.
| Programme | Ce qui est délivré | Durée | Heures encadrées | Frais |
|---|---|---|---|---|
| Cursus Cybersécurité — Bac+5 | Diplôme de Master | 2 ans | 1200 h | 7 500 000 GNF par an |
| Réseaux et Cloud | Diplôme de Licence | 2 ans | 1200 h | 5 600 000 GNF par an |
| Cursus Informatique — Bac+3 | Diplôme de Licence | 3 ans | 1800 h | 5 400 000 GNF par an |
Questions des directions
Faut-il former tout l'effectif ou seulement les fonctions exposées ?
Les deux, avec des contenus et des durées différents. L'effectif entier reçoit les gestes d'accès et la reconnaissance d'un message frauduleux, en séquences de quelques minutes. Les fonctions exposées reçoivent en plus la procédure de virement et la mise en situation associée. Le socle compte 10 modules accessibles sans prérequis, ce qui rend la couverture large économiquement tenable.
Enseignez-vous les techniques offensives ?
Notre périmètre est défensif : reconnaître une attaque, la contenir, la déclarer, remettre le système en état. Le test d'intrusion relève d'un métier régulé, qui suppose un mandat écrit du propriétaire du système ; les organisations qui en ont besoin le contractent séparément, et nos contenus préparent les équipes à en exploiter les conclusions.
Comment mesurer l'effet d'une campagne ?
Sur trois indicateurs qui décrivent des comportements, pas des opinions : le nombre de signalements spontanés de messages suspects, le délai entre la détection d'un incident et son signalement, et la proportion de comptes protégés par un second facteur. Les trois se relèvent avant la campagne et trois mois après.
À explorer ensuite
- Transformation numériqueAccompagner une transformation numérique par la compétence : socle commun, formation sur vos flux réels, encadrement embarqué, mesure d'usage à trois mois.
- Cadres et dirigeantsFormer les cadres et dirigeants : quatre gestes de management, parcours de responsable et de direction, indicateurs de suivi à trois mois.
- Montée en compétencesFaire monter en compétences un service entier : lecture par niveau de responsabilité, parcours parallèles, exemple complet sur une fonction support et calendrier commun.
- Recruter par compétencesRecruter par les compétences : écrire une annonce sur des blocs vérifiables, évaluer en mise en situation, vérifier un certificat en ligne et former sur l'écart restant.
- Valider les acquisOrganiser une campagne de validation des acquis pour vos salariés : examen bloc par bloc, dossier de preuves, blocs restants et calendrier compatible avec le poste.
- Mobilité interneOrganiser la mobilité et la reconversion interne : passerelles entre métiers, blocs communs déjà acquis, parcours ciblé sur l'écart et calendrier compatible avec le poste actuel.