Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Formation & sensibilisation

Toute organisation souhaitant réduire son exposition au facteur humain, du premier contact avec un prestataire cybersécurité aux entreprises engagées dans une démarche de certification.

Dernière mise à jour22 août 2026

Le problème traité

La majorité des incidents de sécurité impliquent une action humaine : un clic sur un lien frauduleux, un mot de passe réutilisé, une pièce jointe ouverte sans vérification. Les outils techniques ne corrigent pas ce facteur ; seule une préparation régulière des équipes le fait.

Ce qui est inclus

Sessions de sensibilisation des collaborateurs (demi-journée)

Campagne de phishing simulé avec débriefing

Formation à la gouvernance et à la responsabilité des dirigeants

Formation technique des équipes informatiques

Préparation à la certification ISO 27001

Exercice de crise cyber sur table (tabletop)

Référentiels appliqués

ISO/IEC 27001NIST SP 800-61r2

Livrables

Supports de formation fournis

Attestations de participation nominatives

Rapport de progression

Indicateurs avant/après (taux de clic, taux de signalement)

Une demi-journée à quelques jours selon le format choisi

Durée type

Prérequis côté client

  • Liste des participants et de leurs adresses e-mail (pour la campagne simulée)
  • Validation interne pour l'envoi de communications simulées
  • Disponibilité d'une salle ou d'un accès visioconférence

Questions fréquentes

Faut-il un budget ou un comité d'achat important pour démarrer ?

Non. C'est un engagement de faible ampleur, généralement décidé sans comité d'achat, souvent le premier point de contact avec nos services.

La campagne de phishing simulé est-elle punitive ?

Non. L'objectif est pédagogique : chaque campagne se conclut par un débriefing collectif, pas par une liste nominative de fautifs communiquée à la hiérarchie.

Peut-on combiner plusieurs formats dans une même intervention ?

Oui. Les formats se combinent selon les besoins (par exemple sensibilisation générale suivie d'une campagne de phishing simulé quelques semaines plus tard).