Prêt à la crise en 30 jours
Une cellule de crise qui s’est réunie, a répété, et sait qui appelle le régulateur.
- Durée
- 4 semaines
- Prix
- de 8 000 € à 15 000 €
- HT, indicatif
IA & Cybersécurité
Déployer une IA que vous pouvez défendre, et défendre avec l'IA.
Informations légales

Services
Faire de chaque collaborateur un maillon solide, du comité de direction au pipeline de build.
NIS2 rend les dirigeants personnellement responsables de la supervision de la cybersécurité. La plupart ne se sont jamais fait expliquer, dans leurs propres termes, ce que cela signifie. Pendant ce temps, les développeurs qui livrent votre produit ont appris la sécurité par un linter, et la personne qui clique sur le lien n'en avait jamais vu un qui ressemble à celui-là.
Nous enseignons à chaque public ce qui le concerne. Les conseils reçoivent deux heures sur leurs devoirs, la cartographie des risques et les questions à poser. Les développeurs reçoivent une montée en compétence pratique dans leur propre stack. Tous les autres suivent un programme court, régulier et mesuré — avec des simulations de phishing qui rapportent une tendance plutôt qu'une liste à la vindicte.
Et une fois par an, toute l'entreprise joue un exercice de crise : un scénario réaliste, les vrais décideurs, un chronomètre. C'est le moyen le plus rapide que nous connaissions pour savoir si le plan fonctionne.
Des cours pour ceux qui pilotent la sécurité, la gouvernance, la continuité et les investigations — un à deux jours chacun, sur vos propres cas.
Deux jours pour ceux qui pilotent la sécurité sans y avoir été formés : risques, contrôles, incidents, fournisseurs, budgets et comment parler au conseil.
Une journée sur les textes qui vous concernent — NIS2, DORA, RGPD, ISO 27001 — ce que chacun demande, qui en est responsable, et comment un contrôle peut en satisfaire plusieurs.
Comment rédiger un plan de continuité que les gens suivront vraiment, comment le tester, et ce qu'ISO 22301 et DORA attendent de la trace des exercices.
Pour les équipes IT et sécurité : à quoi ressemble une intrusion dans les journaux, comment préserver les preuves, comment confiner sans les détruire, et quand appeler à l'aide.
Une séance ciblée pour les dirigeants sur ce dont NIS2 et DORA les rendent personnellement responsables, ce qu’il faut demander, et à quoi ressemble une bonne réponse.
Des formations fondées sur votre propre code et vos propres constats, et un réseau de référents sécurité qui donne aux équipes quelqu’un à consulter avant la revue plutôt qu’après.
Escape games, jeux de cartes, quiz, ateliers, simulations et campagnes de phishing : des formats dont on se souvient, mesurés pour que vous le sachiez.
Une équipe enfermée dans une pièce avec une brèche à résoudre : des indices dans des courriels de phishing, des mots de passe, des badges et un portable que personne n'a verrouillé. Quatre-vingt-dix minutes dont on se souvient un an.
Un jeu de cartes joué en équipes pendant une heure, où chaque carte est une vraie attaque ou une vraie défense. Ça marche parce que personne ne remarque qu'on le forme.
Court, fréquent et un peu compétitif : un quiz que vos collaborateurs passent sur leur téléphone, noté par équipe, qui vous dit quels sujets sont acquis et lesquels ne le sont pas.
Deux heures avec une équipe à la fois, sur les attaques qui visent réellement leur métier — finance, RH, ventes, support — avec les vrais courriels que nous avons vus.
Une simulation réaliste, annoncée à personne sauf au commanditaire, d'une chaîne phishing-vers-rançongiciel, arrêtée avant tout dommage, pour voir ce que font réellement vos équipes et vos outils.
Un phishing simulé chaque mois, difficulté croissante, rapporté comme une tendance par service plutôt qu'une liste de noms, avec une leçon de trente secondes pour quiconque clique.
Toute l'année planifiée : thèmes mensuels, formats adaptés à chaque public, courbe de phishing, mesures, et le rapport qui montre au conseil que la culture bouge.
Des formations par rôle qui changent les comportements, y compris les modules destinés aux organes de direction que NIS2 impose aux dirigeants, et des simulations de hameçonnage accompagnées plutôt que culpabilisantes.
Exercices de crise pour le conseil, exercices multi-équipes pour une entreprise ou un secteur, et compétitions capture the flag pour les ingénieurs.
Un exercice sur table ou une simulation pour la cellule de crise, avec la direction et la communication dans la salle. NIS2 et DORA attendent tous deux que cela ait eu lieu, et soit documenté.
Un exercice multi-équipes conçu, animé et arbitré pour vous : injections, cellule de contrôle, observateurs avec grilles d'évaluation et un rapport qui nomme ce qu'il faut corriger — pour une entreprise ou tout un secteur.
Un événement capture the flag pour vos ingénieurs, vos étudiants ou votre secteur : des épreuves écrites pour le niveau, une plateforme, un classement et des prix — le moyen le plus rapide de trouver et de retenir les talents.
Une cellule de crise qui s’est réunie, a répété, et sait qui appelle le régulateur.
Un programme à l’année plutôt qu’un module annuel : contenus courts par rôle, simulations de hameçonnage accompagnées, et un reporting qui tient comme preuve NIS2.
Une session de deux heures pour les dirigeants sur les devoirs NIS2 et la cartographie des risques, préparée pour votre entreprise, est généralement le point de départ.