Référent cybersécurité en TPE/PME
Devenir le relais interne cybersécurité de son organisation : cartographier les risques, construire un plan d'action et préparer la réponse à incident.
Programme & contenu
Niveau : Intermédiaire — profil relais interne, aucune expertise cyber requise Public visé : Futur référent cybersécurité : dirigeant, responsable IT, DAF, office manager Modalité : Présentiel ou classe virtuelle, consécutif ou espacé (ex. 2 j + 1 j) Objectifs pédagogiques • Situer le rôle, les missions et les limites du référent cybersécurité au sein de son organisation • Réaliser une cartographie simplifiée du système d'information et des actifs sensibles • Identifier et hiérarchiser les risques cyber à l'aide d'une méthode adaptée aux TPE/PME • Construire et piloter un plan d'action sécurité réaliste et budgeté • Mettre en œuvre les mesures d'hygiène informatique ANSSI • Préparer l'entreprise à un incident : réponse, communication, notification CNIL, assureur cyber Programme détaillé Jour 1 — Comprendre son rôle et connaître son terrain • Rôle, missions et positionnement du référent cybersécurité ; obtenir le mandat de la direction • Cartographier son SI : matériels, logiciels, données, cloud, accès distants • Introduction à l'analyse de risques adaptée aux TPE/PME : méthode simplifiée, scenarios prioritaires • Matrice impact/vraisemblance : coter, prioriser et restituer en langage dirigeant Jour 2 — Protéger : mesures essentielles et plan d'action • Socle ANSSI : comptes et droits, MFA, mises à jour, sauvegardes 3-2-1, antivirus, pare-feu, Wi-Fi, messagerie • Sécurité des postes, mobiles, télétravail, cloud et outils SaaS • Charte informatique : contenu, valeur juridique, gestion des arrivées/départs • Passer de l'analyse de risques au plan d'action : quick wins, chantiers de fond, budget 12 mois Jour 3 — Détecter, réagir, faire vivre la sécurité • Procédure de réponse à incident : détection, qualification, confinement, alerte, traçabilité • Acteurs à mobiliser : prestataire IT, cybermalveillance.gouv.fr, CNIL (notification sous 72h), assureur • Exercice de crise : simulation d'une attaque par rançongiciel en temps réel, cellule de crise jouée par les participants • Assurance cyber, RGPD, NIS2 : obligations et dispositifs d'accompagnement (ANSSI, CSIRT régionaux) • Étude de cas finale individuelle : analyse d'une situation, décisions et justifications Évaluation • Évaluation diagnostique en début de formation (quiz et auto-diagnostic de maturité) • Évaluation sommative finale : étude de cas individuelle sur grille critériée • Attestation de fin de formation
Prérequis
Utiliser régulièrement l'outil informatique. Connaissance générale du fonctionnement de l'entreprise.
Public concerné
Dirigeants, DSI, RSSI, DPO, référents sécurité, ainsi que tout collaborateur souhaitant se sensibiliser aux risques cyber (secteurs BTP, TPE/PME notamment).
Modalités & moyens
Formations animées par un formateur spécialisé IT, IA & cybersécurité, en intra ou inter-entreprise, présentiel, distanciel ou hybride.
Cadre méthodologique
Toutes les formations respectent un cadre méthodologique strict garantissant l'excellence pédagogique et la traçabilité du suivi.
Suivi & évaluation
Ressources & moyens
Dans la même direction
Tout le catalogue →Cette formation vous intéresse ?
On fait le point sur votre projet, on construit le programme adapté et on vous accompagne.