Aller au contenu
Une session de formation en cybersécurité : des participants à leur poste, l'un lisant un exercice imprimé.

Services

Formation & sensibilisation

Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.

Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.

NIS2 rend les dirigeants personnellement responsables de la supervision de la cybersécurité. La plupart ne se sont jamais fait expliquer, dans leurs propres termes, ce que cela signifie. Pendant ce temps, les développeurs qui livrent votre produit ont appris la sécurité par un linter, et la personne qui clique sur le lien n'en avait jamais vu un qui ressemble à celui-là.

Nous enseignons à chaque public ce qui le concerne. Les conseils reçoivent deux heures sur leurs devoirs, la cartographie des risques et les questions à poser. Les développeurs reçoivent une montée en compétence pratique dans leur propre stack. Tous les autres suivent un programme court, régulier et mesuré — avec des simulations de phishing qui rapportent une tendance plutôt qu'une liste à la vindicte.

Et une fois par an, toute l'entreprise joue un exercice de crise : un scénario réaliste, les vrais décideurs, un chronomètre. C'est le moyen le plus rapide que nous connaissions pour savoir si le plan fonctionne.

Formation & sensibilisation

Formation et sensibilisation

Dirigeants, développeurs et tous les autres, formés à ce qui les concerne et évalués dessus.

  • Sensibilisation et formationDurée type: Récurrent

    Des formations par rôle qui changent les comportements, y compris les modules destinés aux organes de direction que NIS2 impose aux dirigeants, et des simulations de hameçonnage accompagnées plutôt que culpabilisantes.

    Vous recevez

    • Plan annuel de sensibilisation par population
    • Modules pour la direction et le conseil
    • Campagnes de simulation de hameçonnage
    • Reporting de participation et de progression
  • Formation du conseil et des dirigeantsDurée type: 2–4 heures

    Une séance ciblée pour les dirigeants sur ce dont NIS2 et DORA les rendent personnellement responsables, ce qu’il faut demander, et à quoi ressemble une bonne réponse.

    Vous recevez

    • Séance sur mesure pour l’organe de direction
    • Note d’information sur les obligations des dirigeants
    • Jeu de questions pour la supervision
    • Feuille d’émargement pour le dossier de conformité
  • Montée en compétence sécurité des développeursDurée type: Récurrent

    Des formations fondées sur votre propre code et vos propres constats, et un réseau de référents sécurité qui donne aux équipes quelqu’un à consulter avant la revue plutôt qu’après.

    Vous recevez

    • Séances de formation par rôle
    • Programme de référents sécurité
    • Guide de développement sécurisé pour votre stack
    • Mesure de la progression
  • Acculturation des dirigeants et des métiersDurée type: 4–16 heures

    Des séances de travail qui laissent les dirigeants capables de juger une proposition d’IA : ce que ces systèmes font bien, où ils échouent, et ce que la réglementation leur demande.

    Vous recevez

    • Séance d’information pour la direction
    • Ateliers avec les équipes métier
    • Restitution des cas d’usage identifiés
    • Support de communication interne
  • Exercice de crise cyberDurée type: 3–6 jours

    Un exercice sur table ou une simulation pour la cellule de crise, avec la direction et la communication dans la salle. NIS2 et DORA attendent tous deux que cela ait eu lieu, et soit documenté.

    Vous recevez

    • Scénario sur mesure et injections
    • Animation de la séance d’exercice
    • Rapport d’observation avec constats
    • Plan d’amélioration et dossier de preuves

Sensibilisation continue

Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.

Ce qui est inclus

  • Plan annuel par population
  • Campagnes de simulation de hameçonnage
  • Modules courts par rôle
  • Séances pour la direction et le conseil
  • Preuves de participation pour les audits
Formation

Échanger sur ce service — Sensibilisation continue

Commencez par le conseil

Une session de deux heures pour les dirigeants sur les devoirs NIS2 et la cartographie des risques, préparée pour votre entreprise, est généralement le point de départ.