Formations · Formation sur mesure · tous niveaux · en visio ou en présentiel
L'IA et la cybersécurité
Protéger votre entreprise des nouvelles menaces, et utiliser l'IA pour vous défendre.
La formation
Une formation construite pour vous : on part de votre niveau, de vos usages et de vos propres fichiers, pour que chaque heure serve directement votre travail.
En visio ou en présentiel dans vos locaux, en individuel ou pour une équipe, en une ou plusieurs séances. Le programme ci-dessous sert de base : on garde ce qui vous est utile et on approfondit vos cas concrets.
Comment se déroule votre formation
1. Le diagnostic
Une heure en visio, en tête-à-tête avec la formatrice : vos objectifs, votre niveau et celui de vos équipes, vos outils et vos cas concrets.
150 €, déduits du devis si vous poursuivez
2. Votre plan de formation et le devis
Sous 48 heures après le diagnostic : un programme construit pour vous à partir du programme ci-dessous, la durée, les modalités et le devis.
3. La formation
En visio ou en présentiel, en individuel ou en groupe, sur vos propres fichiers. Convention, programme et attestations fournis.
4. Le suivi
Des supports à garder, un questionnaire d'évaluation, et une réponse à vos questions après la formation pour ancrer les acquis.
Le programme de référence, adapté à votre besoin
Démarrage rapide : Starter Pack cyber (toute entreprise)
- Votre surface d’attaque en 10 minutes (inventaire minimal)
- Les 5 règles non négociables (cyber-hygiène)
- Prioriser avec une matrice Impact/Probabilité
- Mettre un responsable (même à temps partiel) et un canal d’alerte
- Le tableau de bord cyber du dirigeant (5 indicateurs)
Module 1 · Menaces 2026 : comprendre pour agir
- Phishing : les 7 signaux qui ne mentent pas
- Rançongiciel : ce qui se passe vraiment (et pourquoi ça bloque tout)
- Piratage de compte : password spray, vol de session, réutilisation
- Fraude au virement : changement de RIB et fraude au président
- Supply chain : l’attaque qui passe par le prestataire
- DDoS et indisponibilité : protéger l’activité en ligne
Module 2 · Comptes, mots de passe, MFA, passkeys : sécuriser l’accès
- Passephrase : créer des mots de passe vraiment robustes
- Gestionnaire de mots de passe : choisir et déployer sans conflit
- MFA partout : la checklist 1 heure
- Passkeys : réduire le phishing (sans casser l’existant)
- Comptes administrateurs : limiter le blast radius
- Fin de contrat : couper les accès (le vrai risque oublié)
Module 3 · Ingénierie sociale 2026 : phishing, smishing, deepfakes, AiTM
- La méthode Stop, Vérifie, Confirme (en 60 secondes)
- Smishing et QR codes : le piège du téléphone
- Deepfakes voix/vidéo : quand le boss appelle
- Attaques AiTM (vol de session) : pourquoi le MFA ne suffit pas toujours
- Réseaux sociaux : collecte d’informations et usurpation
- Entraîner sans lasser : micro-drills (5 min/semaine)
Module 4 · Postes, serveurs, mises à jour : l’hygiène technique qui évite les drames
- Patching : la méthode Critique sous 7 jours
- Antivirus/EDR : indispensable vs marketing
- Chiffrement disque et verrouillage : protéger en cas de vol
- USB et périphériques : réduire l’entrée facile
- Sauvegarder la config : la base avant tout changement
- Journalisation minimale : garder des preuves utiles
Module 5 · Télétravail, Wi‑Fi, visioconférence : sécuriser le quotidien
- Wi‑Fi public : 10 règles simples (sans paranoïa)
- Box et routeur : durcissement minimal à la maison
- Visioconférence : empêcher l’intrus (et les fuites)
- Partage de fichiers en mobilité : lien, droits, expiration
- BYOD : règles simples si on n’a pas le choix
- Sécurité physique : shoulder surfing et vol d’appareil
Module 6 · Sauvegardes, restauration, ransomware : construire la résilience
- 3‑2‑1‑1‑0 : la règle moderne expliquée simplement
- Quoi sauvegarder : données, SaaS, configurations, clés
- Chiffrer et protéger les sauvegardes
- Tester la restauration (sinon ça ne compte pas)
- Ransomware : la checklist des 15 actions préventives
- Après attaque : reconstruire proprement (sans réinfecter)
Module 7 · Données et RGPD : sécuriser, prouver, réagir en 72 h
- Classifier l’information (4 niveaux)
- Minimisation et accès : qui a vraiment besoin de quoi
- AIPD : quand c’est obligatoire (et comment faire simple)
- Violation de données : décider notification CNIL ou pas
- Procédure 72 h : qui fait quoi, quand, avec quels éléments
- Pour aller plus loin : sécuriser un formulaire web (erreurs classiques)
Module 8 · Cloud & SaaS : sécuriser les réglages (messagerie, partage, invités)
- Sécuriser la messagerie : les 8 réglages critiques
- Partage de documents : liens, invités, droits, expiration
- Comptes externes et prestataires : accès temporaires
- Sauvegarder le SaaS : éviter on pensait que c’était inclus
- Détection : alertes simples à activer (sans SOC)
- Pour aller plus loin : réduire le shadow IT
Module 9 · Réseau, VPN, segmentation, IoT : éviter la propagation
- Schéma réseau pour non-techniciens (à faire valider)
- VPN : quand c’est utile, quand c’est une fausse sécurité
- Segmentation : tout n’a pas le droit de parler à tout
- IoT (imprimantes, caméras, badges) : sécuriser sans y passer des jours
- Accès Internet : filtrer sans bloquer le business
- Pour aller plus loin : Wi‑Fi invité en entreprise
Module 10 · Prestataires & chaîne d’approvisionnement : sécuriser l’écosystème
- Le questionnaire prestataire 1 page qui marche
- Clauses cyber dans un contrat (version light)
- Accès prestataire : règles de base (temporaire, tracé, MFA)
- Audit simple : demander des preuves sans être expert
- Cas réel : compromission via prestataire (leçon actionnable)
- Pour aller plus loin : continuité et réversibilité fournisseur
Module 11 · Réagir à un incident : 0–72 h, preuves, communication, reprise
- Détection : les signaux qui doivent déclencher une alerte
- Containment : isoler sans tout casser
- Qui appeler : prestataire, assurance, autorités, banque
- Communication : interne, clients, partenaires (sans sur-promesse)
- Reprise d’activité : progressive et surveillée
- La leçon qui change tout : ne pas payer par réflexe
Module 12 · Gouvernance & culture : rendre la cybersécurité durable
- Programme annuel de sensibilisation (sans fatigue)
- Politique et charte informatique : 2 pages utiles
- Reporting dirigeant : ROSI, risques, décisions
- NIS2 : qui est concerné et que préparer dès maintenant
- DORA (finance) : exigences de résilience numérique (si concerné)
- IA & cybersécurité : deepfakes, phishing industrialisé, garde-fous
Public et prérequis
Dirigeants, managers et salariés de TPE/PME.
Aucun prérequis. Un ordinateur avec une connexion internet.
Tapez votre question : je cherche la réponse dans l'aide du centre de formation.