RGPD et cybersécurité en ligne

Phishing : le rappel annuel

Trier sa boîte, repérer le faux, et savoir quoi faire quand on a cliqué

  • 1 h 30
  • 6 chapitres
  • Tous niveaux
  • 100 % en ligne
  • Attestation

Cette formation est une action de sensibilisation. Il n’existe pas, en droit français, d’obligation générale de former les salariés à la cybersécurité, et cette formation ne prétend en satisfaire aucune. Elle ne délivre ni habilitation, ni certification. Les entreprises soumises à un régime sectoriel particulier — opérateurs d’importance vitale, entités visées par la directive NIS 2, santé, secteur financier — doivent vérifier leurs propres exigences, qui ne sont pas couvertes ici. Ce rappel court ne se substitue pas à une sensibilisation complète à la sécurité informatique.

L’hameçonnage est la porte d’entrée de la quasi-totalité des attaques qui aboutissent. Ce n’est pas un sujet qu’on traite une fois : les messages évoluent, les gens changent de poste, et la vigilance s’émousse en quelques mois.

Ce parcours est donc conçu comme un rappel annuel, court et concret. Il ne raconte pas comment fonctionne une attaque : il vous en fait trier. L’essentiel du temps se passe dans une boîte de réception reconstituée, message par message, avec l’explication de chaque décision.

Sa place dans notre catalogue. Notre formation « Cybersécurité : les réflexes qui protègent votre entreprise » est le socle, à suivre une fois : elle couvre les mots de passe, la fraude au virement, le nomadisme et la réaction aux incidents. Ce rappel-ci se redéploie ensuite chaque année. Les deux se complètent ; aucun ne remplace l’autre, et nous préférons le dire.

Ce que vous saurez faire

  • Appliquer une vérification en trente secondes avant tout clic, toute pièce jointe et tout paiement
  • Lire le domaine réel d’une adresse et d’un lien, et repérer les substitutions de caractères
  • Trier une boîte de réception en distinguant ce qui se traite, se vérifie et se signale
  • Reconnaître l’hameçonnage par message texte, par téléphone et par code à valider
  • Réagir correctement dans l’heure qui suit un clic, y compris sur sa propre erreur

Le programme

6 chapitres · 6 modules · 5 quiz · 1 h 30 au total

1Avant de commencer2 éléments
  • Pourquoi un rappel tous les ans Module · 5 min
  • Où en êtes-vous ? (questionnaire non noté) Positionnement · 5 min
2Reconnaître en trente secondes3 éléments
  • Quatre signaux, et une vérification Module · 12 min
  • Tout n’est pas une attaque Module · 6 min
  • Validation du chapitre 1 Quiz · 6 min
3Une heure de votre boîte2 éléments
  • Exercice : trier une boîte de réception Exercice · 16 min
  • Validation du chapitre 2 Quiz · 6 min
4Les autres canaux, et après le clic2 éléments
  • Le téléphone, les codes, et la première heure Module · 10 min
  • Validation du chapitre 3 Quiz · 6 min
5Synthèse1 élément
  • Mémo des cinq vérifications Synthèse · 6 min
6Évaluation finale1 élément
  • Évaluation finale Évaluation finale · 12 min

Pour qui

Tout salarié disposant d’une adresse professionnelle. Conçue pour un déploiement à l’ensemble d’un effectif, avec renouvellement annuel.

Prérequis

Aucun. La formation s’adresse à des salariés non informaticiens.

Moyens pédagogiques et techniques

Messages réels anonymisés, mises en situation avec explication de chaque décision, tri de boîte de réception commenté, quiz par chapitre. Mémo imprimable des cinq vérifications. Assistance par email sous 1 jour ouvré.

Évaluation et attestation

Un quiz de validation par chapitre, réussi à partir de 75 %. Une évaluation finale de quinze questions, réussie à partir de 80 %, dans la limite de deux tentatives.

Questions fréquentes

Quelle différence avec votre formation cybersécurité ?

La cybersécurité (3 h) est le socle : cinq attaques, mots de passe, fraude au virement, nomadisme, réaction. Ce rappel (1 h 30) est centré sur l’hameçonnage et bâti sur des mises en situation, pour être redéployé chaque année. Le socle une fois, le rappel tous les ans.

Est-ce suffisant pour sensibiliser notre entreprise ?

Seul, non, et nous ne le prétendons pas : il ne traite ni les mots de passe, ni la fraude au virement, ni le travail en déplacement. Il est conçu pour venir après le socle, ou en renouvellement.

Est-ce une obligation légale ?

Non. Il n’existe pas d’obligation générale de former les salariés à la cybersécurité en droit français. Certaines entreprises relèvent de régimes sectoriels avec leurs propres exigences : il leur appartient de les vérifier.

Peut-on le déployer chaque année au même effectif ?

C’est l’usage prévu. L’attestation porte la date de suivi, ce qui permet de suivre le renouvellement dans la console entreprise.

Programme mis à jour le 30 septembre 2026.