# Sensibiliser vos collaborateurs, pas seulement votre SI.

Le pare-feu arrête les attaques techniques. Il n'arrête pas un clic. Ce parcours travaille les six situations où un collaborateur décide seul, en quelques secondes, sans personne pour le conseiller.

-   ✓**Dès 19 € le module** — [voir les tarifs](/academy/tarifs/)
-   ✓**6 modules de 10 à 20 min**, à suivre au poste
-   ✓**Attestation traçable**, versée au dossier de formation

## Une sensibilisation annuelle en salle ne tient pas un an.

La plupart des entreprises ont déjà fait quelque chose : une réunion, un diaporama, une affiche dans la salle de pause. Puis un e-mail arrive un jeudi à 17 h, il ressemble à celui du comptable, il demande un virement urgent — et rien de ce qui a été dit six mois plus tôt ne remonte à la surface.

Une **sensibilisation à la cybersécurité** qui fonctionne ne cherche pas à faire des experts. Elle installe des réflexes sur un petit nombre de situations concrètes : un expéditeur à vérifier, un mot de passe à ne pas réutiliser, une clé USB trouvée sur un parking, un écran laissé déverrouillé, une donnée personnelle envoyée au mauvais destinataire.

Et parce que le risque n'est pas le même partout, le parcours descend jusqu'à l'**environnement industriel** : postes de production, supports amovibles, accès aux automates. C'est le terrain où une clé USB ne pose pas le même problème qu'au siège.

Ce n'est plus seulement une bonne pratique

La directive NIS 2 attend des organes de direction qu'ils suivent une formation et qu'ils fassent former leurs équipes. Le RGPD confie explicitement au délégué à la protection des données une mission de sensibilisation et de formation du personnel.

## Six situations, six modules.

Environ une heure et demie au total, à suivre en une fois ou à étaler. Chaque module est indépendant et peut s'affecter séparément.

Cyber

### Hameçonnage : les réflexes

Reconnaître un e-mail piégé, vérifier un expéditeur, ne pas cliquer, signaler.

10 minDébutant

Cyber

### Mots de passe & authentification

Mots de passe robustes, gestionnaire, double authentification (MFA), bonnes habitudes.

12 minDébutant

RGPD

### RGPD : les fondamentaux pour collaborateurs

Donnée personnelle, finalité, durée de conservation, droits des personnes : l'essentiel.

18 minDébutant

RGPD

### Gérer une violation de données

Détecter, qualifier et signaler une violation : conduite à tenir et délais clés.

15 minIntermédiaire

Cyber industriel

### Cybersécurité en environnement industriel

Postes de production, supports amovibles, accès aux automates : les risques OT.

20 minAvancé

Cyber

### Mobilité, télétravail & postes nomades

Wi-Fi public, verrouillage de session, confidentialité des écrans, supports externes.

12 minDébutant

[Voir tout le hub Cybersécurité →](/academy/cybersecurite/)

## Vos questions sur la sensibilisation.

Ce qui revient le plus souvent avant un déploiement.

Qui faut-il sensibiliser dans l'entreprise ? +

Tout le monde, sans exception d'ancienneté ni de fonction. Les attaques par hameçonnage ne visent pas l'informatique : elles visent la comptabilité, les ressources humaines, la direction et les assistants — c'est-à-dire ceux qui reçoivent des pièces jointes et qui déclenchent des paiements.

À quelle fréquence ? +

Une fois par an au minimum, et à l'arrivée de chaque nouveau collaborateur. Des modules de dix à vingt minutes rendent ce rythme tenable, là où une session en salle d'une demi-journée finit par être repoussée.

Combien de temps cela prend-il par personne ? +

Environ une heure et demie pour le parcours complet. Chaque module étant indépendant, vous pouvez aussi n'affecter que les trois premiers à l'ensemble du personnel et réserver le module industriel aux équipes de production.

Est-ce que cela répond aux attentes de NIS 2 ? +

La directive attend une formation des organes de direction et une sensibilisation régulière des équipes, sans imposer de format. Un parcours suivi, daté et attesté par personne constitue la preuve qui vous sera demandée. Nous ne délivrons pas de certification NIS 2 : nous fournissons la formation et sa traçabilité.

Peut-on l'intégrer à notre LMS ? +

Oui, via SCORM ou xAPI, avec remontée des résultats et de l'historique. Si vous n'avez pas de LMS, les parcours s'utilisent tels quels et l'attestation reste traçable.

## Les sujets voisins.

-   [Tout le hub cybersécurité & RGPD →](/academy/cybersecurite/)
-   [HSE & sécurité au travail →](/academy/hse-securite/)
-   [Tarifs et formules →](/academy/tarifs/)

## Sensibiliser tous vos collaborateurs.

Le catalogue complet, avec les durées, les niveaux et les prix.
