09 80 80 33 53 · lun–ven 9h–18h
Pôle Cybersécurité

Référent cybersécurité en TPE/PME

Devenir le relais interne cybersécurité de son organisation : cartographier les risques, construire un plan d'action et préparer la réponse à incident.

Durée3 jours (21 h)
ModalitésPrésentiel Île-de-France & distanciel
PôlePôle Cybersécurité

Programme & contenu

Niveau : Intermédiaire — profil relais interne, aucune expertise cyber requise Public visé : Futur référent cybersécurité : dirigeant, responsable IT, DAF, office manager Modalité : Présentiel ou classe virtuelle, consécutif ou espacé (ex. 2 j + 1 j) Objectifs pédagogiques • Situer le rôle, les missions et les limites du référent cybersécurité au sein de son organisation • Réaliser une cartographie simplifiée du système d'information et des actifs sensibles • Identifier et hiérarchiser les risques cyber à l'aide d'une méthode adaptée aux TPE/PME • Construire et piloter un plan d'action sécurité réaliste et budgeté • Mettre en œuvre les mesures d'hygiène informatique ANSSI • Préparer l'entreprise à un incident : réponse, communication, notification CNIL, assureur cyber Programme détaillé Jour 1 — Comprendre son rôle et connaître son terrain • Rôle, missions et positionnement du référent cybersécurité ; obtenir le mandat de la direction • Cartographier son SI : matériels, logiciels, données, cloud, accès distants • Introduction à l'analyse de risques adaptée aux TPE/PME : méthode simplifiée, scenarios prioritaires • Matrice impact/vraisemblance : coter, prioriser et restituer en langage dirigeant Jour 2 — Protéger : mesures essentielles et plan d'action • Socle ANSSI : comptes et droits, MFA, mises à jour, sauvegardes 3-2-1, antivirus, pare-feu, Wi-Fi, messagerie • Sécurité des postes, mobiles, télétravail, cloud et outils SaaS • Charte informatique : contenu, valeur juridique, gestion des arrivées/départs • Passer de l'analyse de risques au plan d'action : quick wins, chantiers de fond, budget 12 mois Jour 3 — Détecter, réagir, faire vivre la sécurité • Procédure de réponse à incident : détection, qualification, confinement, alerte, traçabilité • Acteurs à mobiliser : prestataire IT, cybermalveillance.gouv.fr, CNIL (notification sous 72h), assureur • Exercice de crise : simulation d'une attaque par rançongiciel en temps réel, cellule de crise jouée par les participants • Assurance cyber, RGPD, NIS2 : obligations et dispositifs d'accompagnement (ANSSI, CSIRT régionaux) • Étude de cas finale individuelle : analyse d'une situation, décisions et justifications Évaluation • Évaluation diagnostique en début de formation (quiz et auto-diagnostic de maturité) • Évaluation sommative finale : étude de cas individuelle sur grille critériée • Attestation de fin de formation

Prérequis

Utiliser régulièrement l'outil informatique. Connaissance générale du fonctionnement de l'entreprise.

Public concerné

Dirigeants, DSI, RSSI, DPO, référents sécurité, ainsi que tout collaborateur souhaitant se sensibiliser aux risques cyber (secteurs BTP, TPE/PME notamment).

Modalités & moyens

Formations animées par un formateur spécialisé IT, IA & cybersécurité, en intra ou inter-entreprise, présentiel, distanciel ou hybride.

Cadre méthodologique

Toutes les formations respectent un cadre méthodologique strict garantissant l'excellence pédagogique et la traçabilité du suivi.

Suivi & évaluation

Émargement : Feuilles de présence systématiques par demi-journée (physiques ou signature électronique sécurisée).
Contrôle des acquis : Questions orales ou écrites (QCM de positionnement et de validation finale).
Évaluation qualité : Formulaires d'évaluation de la formation recueillis à chaud et à froid.

Ressources & moyens

Supports : Documents, fiches de synthèse et guides pratiques fournis directement par le formateur.
Méthodologie : Alternance d'exposés théoriques structurés et d'études de cas concrets issus du monde professionnel.
Individualisation : Séquences d'apprentissage adaptées sur-mesure aux besoins et au niveau de chaque élève.

Cette formation vous intéresse ?

On fait le point sur votre projet, on construit le programme adapté et on vous accompagne.