Un formateur accompagne un petit groupe en atelier
Tous les services
Cybersécurité

Formation et sensibilisation à la cybersécurité

Préparez une formation cybersécurité adaptée aux pratiques de vos équipes : hameçonnage, partage d’information, signalement et usages des outils.

Loupe Technologies vous aide à préparer une formation et une sensibilisation à la cybersécurité adaptées aux situations de travail de vos équipes. Nous partons des gestes à comprendre et à appliquer, puis définissons les sujets, les supports et la façon d’examiner les acquis.

L’objectif est de donner des repères utilisables : reconnaître une situation inhabituelle, vérifier une demande, partager une information dans le cadre prévu et savoir vers qui se tourner.

Quand adapter la sensibilisation à vos équipes?

Les équipes ont reçu des règles générales. Vous souhaitez les relier à leurs courriels, leurs fichiers et leurs décisions quotidiennes.

Un changement d’outil, l’arrivée de collègues ou l’usage de l’IA soulève de nouvelles questions sur les comportements attendus.

Une personne hésite face à un message ou à un partage inhabituel. Vous voulez qu’elle sache à qui demander de l’aide et comment décrire la situation.

Un programme ancré dans le travail quotidien

Le programme peut porter sur les courriels suspects, les comptes, le partage de fichiers, les demandes inhabituelles et le signalement. Les sujets sont choisis selon les fonctions concernées et les procédures réellement applicables dans votre organisation.

Nous proposons de définir un public, quelques objectifs observables et des situations adaptées. Le format, la langue, les supports et les exercices sont convenus au mandat. Un volet sur les usages de l’IA peut être prévu lorsque vos règles et les outils autorisés sont précisés.

Une campagne de simulation éventuelle demande un cadrage propre : scénario, personnes concernées, données recueillies et restitution. Elle ne doit pas être supposée incluse dans toute formation.

Des supports pour apprendre et se rappeler

Selon le mandat convenu, les livrables peuvent comprendre :

Des objectifs et un programme

Public concerné, pratiques attendues et sujets retenus, avec les prérequis nécessaires pour participer.

Des supports adaptés

Explications, situations de travail et rappels reliés aux outils, règles et contacts de votre organisation.

Une synthèse des acquis à renforcer

Questions rencontrées, compréhension observée et pistes de rappel ou d’accompagnement selon la méthode d’évaluation convenue.

Préparer, pratiquer et renforcer

  1. Choisir les situations prioritaires

    Échanger avec vos responsables sur les tâches, les difficultés et les consignes existantes.

  2. Préparer le contenu

    Adapter les exemples, vérifier les procédures de signalement et faire relire les règles propres à votre organisation.

  3. Accompagner les participants

    Présenter les situations et faire travailler les décisions attendues dans le format retenu.

  4. Prévoir les rappels utiles

    Examiner les retours et convenir des points à reprendre avec les responsables concernés.

Questions sur la formation cybersécurité

Faut-il former toute l’organisation de la même façon?

Un socle commun peut être utile, avec des situations adaptées aux rôles. Les personnes qui autorisent des paiements, administrent des outils ou partagent des dossiers n’ont pas les mêmes décisions à prendre. Le cadrage permet de choisir ce qui est commun et ce qui mérite un accompagnement spécifique.

La sensibilisation suffit-elle à protéger nos comptes?

Elle accompagne les mesures techniques et les procédures de l’organisation. Les recommandations du Cybercentre canadien traitent à la fois de formation et de protections telles que l’authentification renforcée. Le programme doit donc expliquer les gestes attendus dans l’environnement réellement disponible.

Comment vérifier que la formation a été utile?

Nous proposons de convenir d’objectifs observables avant de choisir l’évaluation : expliquer une vérification, identifier le bon contact ou appliquer une règle à un exemple. La participation seule ne démontre pas un changement de pratique. Les constats servent à déterminer les rappels et les ajustements à prévoir.

Sources et références

  1. Baseline cyber security controls for small and medium organizations — Canadian Centre for Cyber Security

Préparons un programme adapté

Décrivez les équipes concernées et deux ou trois situations qu’elles rencontrent. Nous pourrons définir les objectifs, le format et les procédures à réunir pour préparer le programme.