Retour au catalogue Cybersécurité · Réf. CYBER-01-02

Sensibilisation à la Cybersécurité — Approfondissement et ingénierie sociale

Déjouer les arnaques au président, sécuriser la mobilité et protéger les données sensibles de l'organisation

1 jour · 7 h 4 à 8 stagiaires Presentiel
Durée1 jour · 7 h
ModalitéPresentiel
Type de formationIntra-entreprise
Tarification1 200 € HT (forfait journalier pour le groupe)

Public visé & prérequis

Public concerné

  • Collaborateurs manipulant des données sensibles, comptables, RH et managers
  • Personnels en télétravail ou fréquemment en déplacement professionnel
  • Toute personne ayant suivi le premier niveau de sensibilisation à la cybersécurité

Prérequis recommandés

  • Avoir suivi la formation CYBER-01-01 ou maîtriser les bases de l'hygiène informatique (mots de passe, détection de phishing simple)

Objectifs pédagogiques

  • Comprendre et déjouer les techniques complexes d'ingénierie sociale (Usurpation, Arnaque au président, Smishing, Vishing)
  • Appliquer les bonnes pratiques de sécurité en situation de nomadisme et de télétravail
  • Protéger les données personnelles et professionnelles selon les règles du RGPD
  • Contribuer activement à la culture de sécurité et à la gestion de crise dans l'entreprise

Programme détaillé

Module 1 : Ingénierie sociale et manipulations psychologiques

2 h
  • Les mécanismes de la manipulation : urgence, autorité, peur, sympathie
  • L'escroquerie aux faux ordres de virement (FOVI) / Fraude au président
  • Attaques multicanales : SMS (Smishing), appels téléphoniques frauduleux (Vishing), réseaux sociaux

Module 2 : Sécurité en nomadisme, télétravail et BYOD

1 h 30
  • Sécuriser la connexion à distance (VPN, partage de connexion mobile)
  • Risques du Shoulder Surfing (regard indiscret) et filtres de confidentialité
  • Gestion des équipements personnels utilisés à des fins professionnelles (BYOD)

Module 3 : Protection des données confidentielles et RGPD

1 h 30
  • Classifier les données : publiques, internes, confidentielles, restreintes
  • Chiffrement des documents sensibles et transfert sécurisé de fichiers
  • Sensibilisation aux principes clés du RGPD et à la fuite de données

Module 4 : Culture de sécurité et gestion des premiers moments de crise

2 h
  • Signalement et remontée efficace des incidents à la DSI/DPO
  • Comportements à proscrire en cas de compromission (ne pas éteindre brutalement, déconnecter le réseau)
  • Jeu de rôle / Simulation de gestion d'une tentative de fraude complexe

Modalités d'évaluation & sanction

positionnement initialQuestionnaire de positionnement sur des cas concrets de fraude
evaluation formativeMises en situation pratiques et simulations d'attaques par ingénierie sociale
evaluation sommativeÉvaluation pratique de prise de décision face à des scénarios de crise
sanctionAttestation de fin de formation

Moyens pédagogiques & accessibilité

  • Postes informatiques ou smartphones pour cas pratiques
  • Scénarios réels décortiqués et études de cas d'entreprises
  • Fiches de procédures et arbres de décision en cas de suspicion de fraude
Accessibilité handicap / PMR : formation accessible aux personnes en situation de handicap. Pour toute adaptation spécifique, contactez notre référent handicap à handicap@cftin.fr.