Aller au contenu
Une session de formation en cybersécurité : des participants à leur poste, l'un lisant un exercice imprimé.

Services

Formation & sensibilisation

Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.

Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.

NIS2 rend les dirigeants personnellement responsables de la supervision de la cybersécurité. La plupart ne se sont jamais fait expliquer, dans leurs propres termes, ce que cela signifie. Pendant ce temps, les développeurs qui livrent votre produit ont appris la sécurité par un linter, et la personne qui clique sur le lien n'en avait jamais vu un qui ressemble à celui-là.

Nous enseignons à chaque public ce qui le concerne. Les conseils reçoivent deux heures sur leurs devoirs, la cartographie des risques et les questions à poser. Les développeurs reçoivent une montée en compétence pratique dans leur propre stack. Tous les autres suivent un programme court, régulier et mesuré — avec des simulations de phishing qui rapportent une tendance plutôt qu'une liste à la vindicte.

Et une fois par an, toute l'entreprise joue un exercice de crise : un scénario réaliste, les vrais décideurs, un chronomètre. C'est le moyen le plus rapide que nous connaissions pour savoir si le plan fonctionne.

Formation & sensibilisation

Formation

Des cours pour ceux qui pilotent la sécurité, la gouvernance, la continuité et les investigations — un à deux jours chacun, sur vos propres cas.

  • Formation au management de la sécuritéDurée type: 2–3 jours

    Deux jours pour ceux qui pilotent la sécurité sans y avoir été formés : risques, contrôles, incidents, fournisseurs, budgets et comment parler au conseil.

    Vous recevez

    • Cours de deux jours sur vos propres cas
    • Support de cours et modèles
    • Attestation de suivi
  • Formation gouvernance, risques et conformitéDurée type: 1–2 jours

    Une journée sur les textes qui vous concernent — NIS2, DORA, RGPD, ISO 27001 — ce que chacun demande, qui en est responsable, et comment un contrôle peut en satisfaire plusieurs.

    Vous recevez

    • Cours d'une journée par public
    • Cartographie des obligations de votre entreprise
    • Quiz et feuille de présence
  • Formation continuité d'activité et résilienceDurée type: 1–2 jours

    Comment rédiger un plan de continuité que les gens suivront vraiment, comment le tester, et ce qu'ISO 22301 et DORA attendent de la trace des exercices.

    Vous recevez

    • Cours d'une journée avec exercice sur table
    • Modèles de plan et d'exercice
    • Feuille de présence
  • Formation cybersécurité et investigationDurée type: 2–3 jours

    Pour les équipes IT et sécurité : à quoi ressemble une intrusion dans les journaux, comment préserver les preuves, comment confiner sans les détruire, et quand appeler à l'aide.

    Vous recevez

    • Cours pratique de deux jours sur un parc de laboratoire
    • Liste de contrôle de gestion des preuves
    • Attestation de suivi
  • Formation du conseil et des dirigeantsDurée type: 2–4 heures

    Une séance ciblée pour les dirigeants sur ce dont NIS2 et DORA les rendent personnellement responsables, ce qu’il faut demander, et à quoi ressemble une bonne réponse.

    Vous recevez

    • Séance sur mesure pour l’organe de direction
    • Note d’information sur les obligations des dirigeants
    • Jeu de questions pour la supervision
    • Feuille d’émargement pour le dossier de conformité
  • Montée en compétence sécurité des développeursDurée type: Récurrent

    Des formations fondées sur votre propre code et vos propres constats, et un réseau de référents sécurité qui donne aux équipes quelqu’un à consulter avant la revue plutôt qu’après.

    Vous recevez

    • Séances de formation par rôle
    • Programme de référents sécurité
    • Guide de développement sécurisé pour votre stack
    • Mesure de la progression

Sensibilisation

Escape games, jeux de cartes, quiz, ateliers, simulations et campagnes de phishing : des formats dont on se souvient, mesurés pour que vous le sachiez.

  • Escape game cyberDurée type: 2–4 heures

    Une équipe enfermée dans une pièce avec une brèche à résoudre : des indices dans des courriels de phishing, des mots de passe, des badges et un portable que personne n'a verrouillé. Quatre-vingt-dix minutes dont on se souvient un an.

    Vous recevez

    • Session animée jusqu'à douze personnes
    • Scénario adapté à votre entreprise
    • Débriefing avec les leçons rendues explicites
  • Jeu de cartes cyberDurée type: 1–2 heures

    Un jeu de cartes joué en équipes pendant une heure, où chaque carte est une vraie attaque ou une vraie défense. Ça marche parce que personne ne remarque qu'on le forme.

    Vous recevez

    • Jeux de cartes pour vos équipes
    • Guide de l'animateur
    • Débriefing de session
  • Quiz sécuritéDurée type: 1–2 heures

    Court, fréquent et un peu compétitif : un quiz que vos collaborateurs passent sur leur téléphone, noté par équipe, qui vous dit quels sujets sont acquis et lesquels ne le sont pas.

    Vous recevez

    • Banque de questions ajustée à vos règles
    • Classement par équipe
    • Chiffres de compréhension par sujet
  • Ateliers de sensibilisationDurée type: 2–3 heures

    Deux heures avec une équipe à la fois, sur les attaques qui visent réellement leur métier — finance, RH, ventes, support — avec les vrais courriels que nous avons vus.

    Vous recevez

    • Atelier par équipe, sur leurs propres cas
    • Fiche de règles propre à l'équipe
    • Feuille de présence et retours
  • Simulation d'attaqueDurée type: 3–6 jours

    Une simulation réaliste, annoncée à personne sauf au commanditaire, d'une chaîne phishing-vers-rançongiciel, arrêtée avant tout dommage, pour voir ce que font réellement vos équipes et vos outils.

    Vous recevez

    • Scénario et bouton d'arrêt convenus avec le commanditaire
    • Chronologie de ce qui a été détecté et quand
    • Constats sur les personnes, les processus et l'outillage
  • Campagnes de phishingDurée type: Récurrent

    Un phishing simulé chaque mois, difficulté croissante, rapporté comme une tendance par service plutôt qu'une liste de noms, avec une leçon de trente secondes pour quiconque clique.

    Vous recevez

    • Campagnes mensuelles à difficulté croissante
    • Rapport de tendance par service
    • Leçon instantanée au clic
  • Programme de sensibilisationDurée type: Récurrent

    Toute l'année planifiée : thèmes mensuels, formats adaptés à chaque public, courbe de phishing, mesures, et le rapport qui montre au conseil que la culture bouge.

    Vous recevez

    • Calendrier de programme sur douze mois
    • Contenus et campagnes livrés chaque mois
    • Rapport trimestriel sur la culture
  • Sensibilisation et formationDurée type: Récurrent

    Des formations par rôle qui changent les comportements, y compris les modules destinés aux organes de direction que NIS2 impose aux dirigeants, et des simulations de hameçonnage accompagnées plutôt que culpabilisantes.

    Vous recevez

    • Plan annuel de sensibilisation par population
    • Modules pour la direction et le conseil
    • Campagnes de simulation de hameçonnage
    • Reporting de participation et de progression

Exercices cyber et compétitions

Exercices de crise pour le conseil, exercices multi-équipes pour une entreprise ou un secteur, et compétitions capture the flag pour les ingénieurs.

  • Exercice de crise cyberDurée type: 3–6 jours

    Un exercice sur table ou une simulation pour la cellule de crise, avec la direction et la communication dans la salle. NIS2 et DORA attendent tous deux que cela ait eu lieu, et soit documenté.

    Vous recevez

    • Scénario sur mesure et injections
    • Animation de la séance d’exercice
    • Rapport d’observation avec constats
    • Plan d’amélioration et dossier de preuves
  • Conception et animation d'exercices cyberDurée type: 3–6 semaines

    Un exercice multi-équipes conçu, animé et arbitré pour vous : injections, cellule de contrôle, observateurs avec grilles d'évaluation et un rapport qui nomme ce qu'il faut corriger — pour une entreprise ou tout un secteur.

    Vous recevez

    • Conception de l'exercice avec injections et objectifs
    • Animation et cellule de contrôle le jour J
    • Rapport de retour d'expérience avec plan d'amélioration
  • Organisation de compétitions CTFDurée type: 4–8 semaines

    Un événement capture the flag pour vos ingénieurs, vos étudiants ou votre secteur : des épreuves écrites pour le niveau, une plateforme, un classement et des prix — le moyen le plus rapide de trouver et de retenir les talents.

    Vous recevez

    • Jeu d'épreuves écrit pour le public
    • Plateforme, notation et animation du jour
    • Résultats et rapport sur les talents

Sensibilisation continue

Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.

Ce qui est inclus

  • Plan annuel par population
  • Campagnes de simulation de hameçonnage
  • Modules courts par rôle
  • Séances pour la direction et le conseil
  • Preuves de participation pour les audits
Formation

Échanger sur ce service — Sensibilisation continue

Commencez par le conseil

Une session de deux heures pour les dirigeants sur les devoirs NIS2 et la cartographie des risques, préparée pour votre entreprise, est généralement le point de départ.