📘 Programme détaillé
🟦 Jour 1 — Comprendre les menaces & les enjeux
Matin — Module 1 : Introduction à la cybersécurité
Définition & enjeux pour les PME
Types d’attaques les plus courants
Impacts :financiers
opérationnels
juridiques
réputationnel
Après-midi — Module 2 : Les principales menaces
Malwares :ransomware
cheval de Troie
spyware
RAT
Ingénierie sociale :phishing
spear phishing
manipulation
Attaques chaîne d'approvisionnement
Attaques web :SQL injection
XSS
RCE
📌 Cas pratique : Analyse d’un vrai email de phishing
🟦 Jour 2 — Identifier les failles & comportements à risque
Matin — Module 3 : Points faibles des systèmes d’information
Inventaire inexistant
Mots de passe faibles / absence de MFA
Logiciels obsolètes / plugins non maintenus
Absence de segmentation réseau
Wi-Fi mal sécurisé
Sécurité physique insuffisante :comptes inactifs
USB non contrôlés
📌 Atelier : Identifier les failles dans son organisation
Après-midi — Module 4 : Comportements à risque
Clics suspects
Pièces jointes malveillantes
USB inconnues
Réseaux sociaux & divulgation involontaire
Partage d’informations sensibles
Poste non verrouillé
🟦 Jour 3 — Protéger & sécuriser son système
Matin — Module 5 : Bonnes pratiques de sécurité
Sécurisation des emails
Authentification :mots de passe
MFA
Chiffrement :HTTPS
TLS
BitLocker
VeraCrypt
Détection de fraude
Gestion des accès :droits
surveillance
comptes à privilèges
Après-midi — Module 6 : Sécurisation technique & réseau
Firewall
Antivirus / antimalware
VPN / tunnel SSH
Chiffrement
Sauvegardes & restauration
Mises à jour
📌 Cas pratique : Construire l’architecture réseau sécurisée d’une PME
🟦 Jour 4 — Conformité & gestion de crise
Matin — Module 7 : Obligations légales & conformité
Règlement Général sur la Protection des Données :obligations
notification à la Commission Nationale de l'Informatique et des Libertés (72h)
information des personnes
Journalisation & conservation des preuves
Bonnes pratiques :Agence nationale de la sécurité des systèmes d'information
ISO 27001
Après-midi — Module 8 : Scénarios d’attaque & gestion de crise sous forme de jeu de plateau "Cyber Arcade" développé par Digitalise ta PME
Ransomware
phishing avancé
intrusion via prestataire
perte ou vol d’équipement
attaque du site web (défaçage / injection).