Formations Cybersécurité
Formation certifiée Qualiopi
Formation Cybersécurité à Troyes et à Reims :
Reconnaître, protéger, réagir
Une attaque n'est pas un problème informatique. C'est un problème d'entreprise, qui percute l'accueil, la compta, la direction et le service client en même temps. Cette formation s'adresse aux gens qui utilisent, pas à ceux qui administrent.
Zetruc est un organisme de formation certifié Qualiopi : la formation Cybersécurité se donne à Troyes et à Reims, en 3 h 30 ou 7 h, pour 490 ou 900 € HT, et la prise en charge par un OPCO est possible.
72heures
Pourquoi maintenant
Une attaque ne prévient pas. Votre organisation, si.
En cas de violation de données personnelles, vous disposez de 72 heures pour notifier la CNIL. Trois jours pour comprendre ce qui s'est passé, mesurer ce qui a fuité, décider quoi dire et à qui. Une entreprise qui découvre ces questions le jour J les traite mal.
Et la plupart des PME n'ont pas de responsable sécurité : ce sont les équipes en place qui encaissent. D'où cette formation, qui s'adresse à elles et pas aux spécialistes.
Pour qui
À qui s'adresse cette formation ?
-
Les dirigeants de PME et de TPE
qui n'ont pas de responsable sécurité et découvriraient le sujet le jour de l'incident.
-
Les équipes, tous services confondus
parce qu'une attaque entre par une pièce jointe ouverte à l'accueil, pas par le service informatique.
-
Les services informatiques
qui connaissent la technique mais doivent embarquer le reste de l'entreprise.
Aucun prérequis technique. La formation s'adresse à des utilisateurs, pas à des informaticiens. Savoir se servir d'un ordinateur et d'une messagerie suffit.
Objectifs
Ce que vous saurez faire en sortant
- 1Comprendre les enjeux de la cybersécurité en entreprise.
- 2Identifier les risques liés aux cybermenaces courantes.
- 3Mettre en place les bonnes pratiques au quotidien.
- 4Sensibiliser ses collaborateurs aux comportements à risque.
- 5Savoir réagir à une tentative d'intrusion ou à une fuite de données.
Programme
Six parties, des menaces au plan d'action.
En demi-journée, on couvre les quatre premières parties. En journée complète, l'après-midi est consacré aux cas pratiques et à l'écriture de votre plan d'action.
-
01
Introduction
De quoi on parle vraiment.
- Les enjeux de la cybersécurité pour une entreprise de votre taille.
- Ce qu'une attaque coûte réellement : l'arrêt, la remise en route, la réputation.
-
02
Reconnaître les menaces
Les repérer avant de cliquer.
- Hameçonnage, rançongiciel, fraude au président, arnaque au faux fournisseur.
- Les signaux qui doivent alerter, sur un message comme sur un appel.
-
03
Protéger son poste
Les gestes de tous les jours.
- Mots de passe, double authentification, mises à jour, verrouillage.
- Les usages à risque : clés USB, wifi public, matériel personnel.
-
04
Sécuriser réseau et données
Ce qui se joue derrière l'écran.
- Sauvegardes hors ligne et restaurations testées.
- Droits d'accès, partage de fichiers, messagerie.
-
05
Cas pratiques
On s'entraîne pour de vrai.
- Simulations d'attaques et mises en situation encadrées.
- Analyse collective de messages réellement reçus.
-
06
Plan d'action
Repartir avec quelque chose.
- Checklist de sécurité adaptée à votre organisation.
- Plan d'action personnalisé, priorisé, écrit pendant la séance.
L'exercice
Et si vous viviez la crise avant qu'elle n'arrive ?
Une demi-journée, un scénario écrit pour votre entreprise, et une journée de crise entière condensée en quelques heures. Chacun reçoit un rôle. Les événements tombent les uns après les autres, sans pause. On découvre très vite qui décide, qui parle à la presse, et qui a oublié de vérifier ses sauvegardes.
- Chef d'entreprise
- Communication
- Informatique
- Ressources humaines
- Finance
- Direction de site
- Personnel
- 7 h 01Le site e-commerce ne répond plus. Personne ne sait pourquoi.
- 7 h 45Un message de rançongiciel s'affiche sur les postes.
- MatinéeLes clients appellent. Le standard sature. Les réseaux sociaux s'agitent.
- PuisLa rançon tombe : 100 000 € en bitcoin, sous 24 heures. La presse appelle.
- EnfinL'ANSSI entre dans la boucle, et sa consigne est claire : ne payez pas.
Le dilemme
100 000 € en bitcoin, sous 24 heures.
Puis l'ANSSI entre dans la boucle, et sa consigne est claire : ne payez pas. C'est le moment de l'exercice où les rôles se révèlent, et où l'on comprend qu'une attaque n'est pas une affaire d'informaticiens.
Ce qui reste après
Le classeur cyber : neuf sections que la plupart des participants redécouvrent pendant l'exercice, et qu'ils repartent remplir :
- Registre des actifs informatiques
- Registre des accès et habilitations
- Cartographie du système d'information
- Fiches réflexes : rançongiciel, fuite, intrusion
- Procédures de sauvegarde et plan de reprise
- Checklist d'assurabilité cyber
- Contacts d'urgence
- Politique de sécurité interne
- Suivi des actions correctives
Animation, scénario personnalisé, supports, débrief et déjeuner inclus. Le déroulé complet de la simulation →
Ce qu'on en retient
Les cinq réflexes qui changent tout
-
1. Débrancher
Isoler le réseau sans effacer : les traces servent à l'enquête et à l'assurance.
-
2. Distribuer les rôles
Qui parle, qui décide, qui documente : décidé avant la crise, pas pendant.
-
3. Restaurer
Une sauvegarde hors ligne, et dont la restauration a déjà été testée.
-
4. Documenter
Chaque événement, chaque décision, chaque heure. C'est ce qui reste après.
-
5. Prévenir
L'ANSSI, la CNIL sous 72 heures, les clients, l'assureur. Dans cet ordre-là.
Comment ça se passe
Les moyens mis en œuvre
-
Un formateur qui pratique
Niveau 6 RNCP minimum, cinq ans d'expérience au moins, et des incidents réels traités le reste de la semaine.
-
Une salle dédiée
À Troyes ou à Reims, équipée pour la démonstration en direct. Ou chez vous en intra.
-
Théorie le matin, pratique l'après-midi
Les bases d'abord, puis des mises en situation encadrées en collectif.
-
Des supports qui restent
Projetés pendant la séance et remis à chaque participant à la fin.
Évaluation et sanction
Un test de mi-parcours valide les acquis théoriques avant de passer à la pratique. En fin de module, un exercice récapitulatif reprend l'ensemble des points vus pendant la formation. Une attestation de fin de formation est remise à chaque participant.
Ils l'ont suivie
« Le format était super et le contenu très intéressant. Chacun est concerné par cette thématique. »
Infos pratiques
Tarif, financement, accessibilité
Le tarif
490 € HT la demi-journée
900 € HT la journée
Par personne, supports inclus. Un programme sur mesure pour une équipe entière se chiffre au projet.
Le financement
Organisme certifié Qualiopi, déclaration d'activité n° 21100056010. Prise en charge par votre OPCO et imputation sur le plan de développement des compétences.
Cet enregistrement ne vaut pas agrément de l'État.
Les délais d'accès
Réponse sous 72 heures. Huit jours en moyenne pour mettre la session en place, davantage si le programme doit être écrit sur mesure.
L'accessibilité
Valentine est référente handicap. Signalez la situation dès la demande : elle étudie la faisabilité et les adaptations possibles, et oriente vers un organisme spécialisé si besoin.
Questions fréquentes
Ce qu'on nous demande sur cette formation
Faut-il des compétences informatiques pour suivre cette formation ?
Quelle différence entre la formation et la simulation de cyberattaque ?
Combien coûte la formation, et est-elle finançable ?
Sous quel délai peut-on démarrer ?
La formation se déroule-t-elle chez vous ou chez nous ?
Et si un participant est en situation de handicap ?
On discute ?
Le bon moment, c'est avant.
Dites-nous combien vous êtes et ce que vous voulez pouvoir faire en sortant : la formation, la simulation, ou les deux. On vous répond sous 72 heures avec le format, la durée, le montant et les financements mobilisables.