Formation des employés à la cybersécurité

Le meilleur pare-feu ne sert à rien si un employé donne lui-même le mot de passe à l'attaquant ou vire de l'argent sur le mauvais compte. La grande majorité des attaques réussies commencent par les personnes, ce qui fait de la formation la mesure de sécurité la moins chère et la plus efficace. Les ateliers sont animés par nos hackers éthiques, qui montrent de vraies attaques telles qu'ils les voient lors des tests. Nous mesurons l'effet par des simulations de phishing avant et après la formation, afin que la direction voie de combien de clics l'entreprise est moins vulnérable.

Programmes de formation

Atelier pour tous les employés

Cliquez pour plus d'informations →

Atelier pour tous les employés

Deux heures en présentiel ou à distance : repérer les faux e-mails, mots de passe et MFA, télétravail sûr, que faire en cas de doute.

Simulations de phishing

Cliquez pour plus d'informations →

Simulations de phishing

Faux messages adaptés à votre entreprise tout au long de l'année ; qui clique reçoit aussitôt une courte explication plutôt qu'un reproche.

Formation de la direction

Cliquez pour plus d'informations →

Formation de la direction

Responsabilités selon NIS2, prise de décision lors d'un incident et questions que la direction doit poser à son IT.

Finance et achats

Cliquez pour plus d'informations →

Finance et achats

Fraudes aux fausses factures et aux changements de coordonnées bancaires des fournisseurs : les reconnaître et les vérifier.

Développeurs et IT

Cliquez pour plus d'informations →

Développeurs et IT

Codage sécurisé selon OWASP, gestion des secrets et des accès, ce que nos pentesteurs trouvent le plus souvent.

Mesure et reporting

Cliquez pour plus d'informations →

Mesure et reporting

Taux de clics, signalements d'e-mails suspects et participation par service ; preuve de formation pour ISO 27001 et NIS2.

Comment se déroule le programme

  1. 01

    Mesure de référence

    Une simulation de phishing non annoncée montre combien d'employés cliquent et combien signalent le message suspect.

  2. 02

    Ateliers

    Par groupes et rôles : tous les employés, direction, finance, IT ; avec des exemples de votre secteur.

  3. 03

    Simulations tout au long de l'année

    Chaque mois ou trimestre une nouvelle simulation avec un scénario différent ; qui clique reçoit une courte explication.

  4. 04

    Rapport et preuves

    Progrès par service, liste des participants et attestations nécessaires pour ISO 27001, NIS2 ou votre assureur.

Questions fréquentes

Combien de temps cela prend-il aux employés ?

L'atelier de base dure deux heures, une simulation de phishing zéro, car elle fait partie du courrier habituel. Qui clique passe une minute sur l'explication. Au total moins d'une demi-journée par employé et par an.

Les simulations de phishing vexent-elles les employés ?

Non, si elles sont bien conçues : la direction les annonce à l'avance comme faisant partie du programme, les résultats sont anonymes par service et personne n'est sanctionné. L'objectif est l'habitude de signaler un message suspect, pas la chasse aux coupables.

La formation est-elle obligatoire ?

Pour les entités soumises à NIS2 et ZInfV-1, oui : elles exigent une formation régulière des employés et de la direction. ISO 27001 exige la sensibilisation comme contrôle, et les cyber-assureurs en font souvent une condition.

Dans quelles langues animez-vous les ateliers ?

En slovène, anglais et croate, en présentiel ou à distance. Supports et simulations sont préparés dans la langue de vos employés, y compris pour les sites à l'étranger.

Quel résultat pouvons-nous attendre ?

Dans les entreprises qui suivent le programme pendant un an, le taux de clics sur les simulations passe généralement d'environ un tiers à quelques pour cent, tandis que les signalements se multiplient. La mesure de référence donne les chiffres exacts pour votre entreprise.

Peut-on combiner le programme avec un test d'intrusion ?

Oui, et nous le recommandons : l'ingénierie sociale dans le cadre d'un test Red Team montre jusqu'où un attaquant va via les personnes, et les ateliers traitent ensuite précisément ces points faibles.

Commençons par une mesure de référence

Indiquez-nous le nombre d'employés et les services ; sous une semaine nous préparons un programme et un prix.