RGPD et cybersécurité en ligne

Cybersécurité : les réflexes qui protègent votre entreprise

Hameçonnage, mots de passe, fraude au virement — ce qui arrive vraiment, et quoi faire

  • 3 h
  • 8 chapitres
  • Tous niveaux
  • 100 % en ligne
  • Attestation

Cette formation est une action de sensibilisation. Il n’existe pas, en droit français, d’obligation générale de former les salariés à la cybersécurité, et cette formation ne prétend en satisfaire aucune. Elle ne délivre ni habilitation, ni certification, ni qualification professionnelle. Les entreprises soumises à un régime sectoriel particulier — opérateurs d’importance vitale, entités visées par la directive NIS 2, santé, secteur financier — doivent vérifier leurs propres exigences, qui ne sont pas couvertes ici.

La cybersécurité d’une entreprise ne se joue pas dans son informatique : elle se joue dans le geste d’un salarié qui reçoit un message, reconnaît un nom, et clique. Les attaques qui aboutissent ne sont presque jamais techniques — ce sont des courriels crédibles, des demandes urgentes venues d’un supérieur, un changement de coordonnées bancaires qui arrive au bon moment.

Cette formation ne cherche pas à faire de vous un spécialiste. Elle traite cinq situations que vous rencontrerez, avec des exemples réels et anonymisés, et elle vous donne pour chacune une vérification simple, faisable en trente secondes, qui suffit dans l’immense majorité des cas.

Ce qu’elle n’est pas : une formation réglementaire. Le droit français n’impose pas de former les salariés à la cybersécurité. Nous ne délivrons donc aucune attestation de conformité, mais une attestation de fin de formation — qui prouve ce qui a été suivi, et rien d’autre.

Ce que vous saurez faire

  • Identifier les cinq formes d’attaque les plus fréquentes contre les entreprises françaises
  • Repérer un courriel d’hameçonnage à partir de signaux vérifiables, sans expertise technique
  • Appliquer une méthode de vérification avant tout clic, toute pièce jointe et tout paiement
  • Construire et gérer des mots de passe robustes, et comprendre ce qu’apporte la double authentification
  • Déjouer une demande de virement frauduleuse par un contrôle hors canal
  • Adopter les gestes de sécurité en déplacement, en télétravail et sur mobile
  • Savoir quoi faire, dans quel ordre et auprès de qui, dans l’heure qui suit un incident

Le programme

8 chapitres · 12 modules · 7 quiz · 3 h au total

1Avant de commencer2 éléments
  • Comment suivre cette formation Module · 4 min
  • Où en êtes-vous ? (questionnaire non noté) Positionnement · 6 min
2Ce qui arrive vraiment aux entreprises3 éléments
  • Les cinq attaques qui aboutissent Module · 12 min
  • Pourquoi les petites entreprises sont visées Module · 10 min
  • Validation du chapitre 1 Quiz · 6 min
3L’hameçonnage : reconnaître et vérifier3 éléments
  • Ce qui trahit un message frauduleux Module · 12 min
  • Exercice : quatre messages, quatre décisions Exercice · 15 min
  • Validation du chapitre 2 Quiz · 6 min
4Mots de passe et authentification3 éléments
  • Longueur, unicité, gestionnaire Module · 12 min
  • La double authentification, et ses limites Module · 8 min
  • Validation du chapitre 3 Quiz · 6 min
5La fraude au virement3 éléments
  • Faux dirigeant, faux fournisseur, faux RIB Module · 10 min
  • Étude de cas : le fournisseur qui change de banque Étude de cas · 15 min
  • Validation du chapitre 4 Quiz · 6 min
6En déplacement, et quand ça arrive3 éléments
  • Travailler hors du bureau sans exposer l’entreprise Module · 10 min
  • La première heure après un incident Module · 10 min
  • Validation du chapitre 5 Quiz · 6 min
7Synthèse et sources1 élément
  • Synthèse du parcours Synthèse · 8 min
8Évaluation finale1 élément
  • Évaluation finale Évaluation finale · 18 min

Pour qui

Tout salarié disposant d’une adresse professionnelle ou d’un accès informatique, quel que soit son service. Utile en particulier aux fonctions exposées : comptabilité, achats, RH, direction, accueil, commerce.

Prérequis

Aucun. La formation s’adresse à des salariés non informaticiens et n’emploie aucun vocabulaire technique sans l’expliquer.

Moyens pédagogiques et techniques

Modules écrits illustrés de messages réels anonymisés, exercices de repérage, études de cas fondées sur des fraudes documentées, quiz par chapitre. Mémo imprimable des vérifications. Assistance par email sous 1 jour ouvré.

Évaluation et attestation

Un quiz de validation par chapitre, réussi à partir de 75 %. Une évaluation finale de dix-huit questions couvrant l’ensemble du parcours, réussie à partir de 80 %, dans la limite de deux tentatives. Les corrigés de l’évaluation finale ne sont pas communiqués.

Questions fréquentes

Cette formation répond-elle à une obligation légale ?

Non, et nous ne le prétendons pas. Il n’existe pas d’obligation générale de former les salariés à la cybersécurité en droit français. Certaines entreprises relèvent de régimes sectoriels avec leurs propres exigences : il leur appartient de les vérifier.

Faut-il des connaissances en informatique ?

Aucune. Tout ce qui est technique est expliqué en mots courants, et les vérifications proposées se font avec un navigateur, un téléphone et du bon sens.

La formation parle-t-elle des outils que nous utilisons ?

Elle reste indépendante des outils : les logiciels changent, les mécanismes d’attaque non. Les réflexes enseignés valent quelle que soit votre messagerie ou votre système.

Peut-on la déployer sur l’ensemble des salariés ?

C’est l’usage prévu. L’entreprise achète des places, les attribue, suit l’avancement de chacun et récupère les attestations. Le renouvellement annuel est le rythme le plus courant.

Programme mis à jour le 29 septembre 2026.