Public visé & prérequis
Public concerné
- Collaborateurs manipulant des données sensibles, comptables, RH et managers
- Personnels en télétravail ou fréquemment en déplacement professionnel
- Toute personne ayant suivi le premier niveau de sensibilisation à la cybersécurité
Prérequis recommandés
- Avoir suivi la formation CYBER-01-01 ou maîtriser les bases de l'hygiène informatique (mots de passe, détection de phishing simple)
Objectifs pédagogiques
- Comprendre et déjouer les techniques complexes d'ingénierie sociale (Usurpation, Arnaque au président, Smishing, Vishing)
- Appliquer les bonnes pratiques de sécurité en situation de nomadisme et de télétravail
- Protéger les données personnelles et professionnelles selon les règles du RGPD
- Contribuer activement à la culture de sécurité et à la gestion de crise dans l'entreprise
Programme détaillé
Module 1 : Ingénierie sociale et manipulations psychologiques
2 h- Les mécanismes de la manipulation : urgence, autorité, peur, sympathie
- L'escroquerie aux faux ordres de virement (FOVI) / Fraude au président
- Attaques multicanales : SMS (Smishing), appels téléphoniques frauduleux (Vishing), réseaux sociaux
Module 2 : Sécurité en nomadisme, télétravail et BYOD
1 h 30- Sécuriser la connexion à distance (VPN, partage de connexion mobile)
- Risques du Shoulder Surfing (regard indiscret) et filtres de confidentialité
- Gestion des équipements personnels utilisés à des fins professionnelles (BYOD)
Module 3 : Protection des données confidentielles et RGPD
1 h 30- Classifier les données : publiques, internes, confidentielles, restreintes
- Chiffrement des documents sensibles et transfert sécurisé de fichiers
- Sensibilisation aux principes clés du RGPD et à la fuite de données
Module 4 : Culture de sécurité et gestion des premiers moments de crise
2 h- Signalement et remontée efficace des incidents à la DSI/DPO
- Comportements à proscrire en cas de compromission (ne pas éteindre brutalement, déconnecter le réseau)
- Jeu de rôle / Simulation de gestion d'une tentative de fraude complexe
Modalités d'évaluation & sanction
positionnement initialQuestionnaire de positionnement sur des cas concrets de fraude
evaluation formativeMises en situation pratiques et simulations d'attaques par ingénierie sociale
evaluation sommativeÉvaluation pratique de prise de décision face à des scénarios de crise
sanctionAttestation de fin de formation
Moyens pédagogiques & accessibilité
- Postes informatiques ou smartphones pour cas pratiques
- Scénarios réels décortiqués et études de cas d'entreprises
- Fiches de procédures et arbres de décision en cas de suspicion de fraude
Accessibilité handicap / PMR : formation accessible aux personnes en situation de handicap. Pour toute adaptation spécifique, contactez notre référent handicap à handicap@cftin.fr.