Public visé & prérequis
Public concerné
- Tous les collaborateurs et salariés utilisant un poste informatique ou un smartphone professionnel
- Nouveaux arrivants dans l'entreprise
- Public souhaitant acquérir les bases de la vigilance numérique
Prérequis recommandés
- Utiliser un ordinateur ou un appareil mobile dans le cadre professionnel au quotidien
Objectifs pédagogiques
- Identifier les principales menaces informatiques (phishing, rançongiciels, ingénierie sociale)
- Appliquer les règles fondamentales de création et de gestion des mots de passe
- Naviguer sur Internet et utiliser la messagerie en toute sécurité
- Adopter les bons réflexes en cas de comportement suspect ou d'incident
Programme détaillé
Module 1 : Panorama des menaces et risques informatiques
1 h 30- Pourquoi les entreprises sont-elles ciblées ? (Pertes financières, vol de données, image)
- Les vecteurs d'attaque courants : courriels frauduleux, clés USB piégées, pièces jointes suspectes
- Définitions simples : Malware, Rançongiciel (Ransomware), Hameçonnage (Phishing)
Module 2 : Authentification et gestion des accès
2 h- Les critères d'un mot de passe solide et mémorisable
- Les pièges à éviter (mots de passe réutilisés, post-it, partage d'identifiants)
- Découverte de la double authentification (MFA / 2FA)
Module 3 : Vigilance sur la messagerie et la navigation Web
2 h- Anatomie d'un e-mail de phishing : analyser l'expéditeur, les liens et le contexte
- Vérifier la sécurité d'un site web (HTTPS, cadenas)
- Risques liés aux réseaux Wi-Fi publics et aux téléchargements non autorisés
Module 4 : Réaction face aux incidents et sécurité physique
1 h 30- Verrouillage de session automatique et protection du poste de travail
- Procédure d'alerte interne : qui contacter et comment réagir en cas de doute
- Quiz pratique et mises en situation d'analyse de messages piégés
Modalités d'évaluation & sanction
positionnement initialQuestionnaire anonyme de positionnement et de perception du risque
evaluation formativeAteliers de détection d'e-mails de phishing réels et fictifs
evaluation sommativeQCM de validation des acquis d'hygiène numérique
sanctionAttestation de fin de formation
Moyens pédagogiques & accessibilité
- Poste informatique ou tablette pour exercices interactifs
- Exemples concrets de cyberattaques et simulations de phishing
- Guide réflexe d'hygiène informatique au format poche/numérique
Accessibilité handicap / PMR : formation accessible aux personnes en situation de handicap. Pour toute adaptation spécifique, contactez notre référent handicap à handicap@cftin.fr.