Formation Cybersécurité : les fondamentaux

Structurez votre culture de la sécurité des systèmes d'information en maîtrisant les menaces, les mécanismes de protection et le cadre réglementaire qui les encadre.

Cette formation pose les repères essentiels de la cybersécurité : typologie des menaces et des vulnérabilités, mécanismes de protection technique, organisation de la sécurité en entreprise et panorama réglementaire, pour dialoguer efficacement avec les équipes spécialisées.

3 jours (21 h)
HYBRID
Inter : 2 170,00 € HT/pers
Intra : nous consulter

Description

Cette formation de trois jours construit une vision d'ensemble cohérente de la sécurité des systèmes d'information, sans présupposer d'expertise technique préalable. Elle couvre la typologie des menaces (malwares, hameçonnage, déni de service, attaques par rebond), les mécanismes de protection courants (pare-feu, chiffrement, authentification, sauvegarde), les principes d'organisation de la fonction sécurité au sein d'une DSI, ainsi que les grandes lignes du cadre réglementaire applicable (RGPD, NIS2). L'objectif n'est pas de former des experts techniques mais de donner le vocabulaire, les repères et la capacité à évaluer un risque, afin de dialoguer utilement avec les équipes spécialisées et d'instruire des décisions éclairées. Elle s'adresse aux informaticiens, chefs de projet, correspondants sécurité et maîtrises d'ouvrage devant acquérir une culture sécurité structurée.

Les objectifs

  • Comprendre les menaces, les vulnérabilités et les mesures de protection d'un SI.

Public visé

  • Informaticiens, chefs de projet, correspondants sécurité, MOA, toute personne devant acquérir une culture sécurité structurée.

Prérequis

  • Connaissance générale du fonctionnement d'un système d'information.

Le programme

Jour 1
Matinée

1. Menaces et acteurs

  • Critères de sécurité : disponibilité, intégrité, confidentialité, traçabilité
  • Typologie des attaquants : cybercriminalité, hacktivisme, espionnage, menace interne
  • Panorama des attaques actuelles et tendances observées
  • Anatomie d'une attaque : reconnaissance, intrusion, progression, exfiltration
  • Vulnérabilités, expositions et gestion des correctifs
  • Travaux pratiques : analyse d'un cas réel d'attaque publié et reconstitution du déroulé
Après-midi

2. Cryptographie et authentification

  • Chiffrement symétrique et asymétrique : usages respectifs
  • Fonctions d'empreinte, intégrité et signature électronique
  • Certificats, autorités de certification et chaîne de confiance
  • Protocoles chiffrés du quotidien : TLS, SSH, VPN
  • Authentification : facteurs, multifacteur, résistance à l'hameçonnage
  • Travaux pratiques : examen d'un certificat, d'une négociation TLS et d'une empreinte
Jour 2
Matinée

3. Sécurité des infrastructures

  • Segmentation réseau, zones de confiance, cloisonnement
  • Pare-feu, filtrage, mandataires et passerelles
  • Sécurité des serveurs et des postes : durcissement, moindre privilège
  • Sécurité des annuaires et des comptes à privilèges
  • Sécurité du cloud et modèle de responsabilité partagée
  • Travaux pratiques : lecture critique d'une architecture réseau et identification des faiblesses
Après-midi

4. Sécurité des applications et des données

  • Vulnérabilités applicatives courantes et référentiel OWASP
  • Sécurité dans le cycle de développement
  • Classification et protection des données, chiffrement au repos et en transit
  • Sauvegarde et protection contre les rançongiciels
  • Protection des données personnelles et obligations associées
  • Travaux pratiques : classification d'un jeu de données et détermination des mesures adaptées
Jour 3
Matinée

5. Organisation et gouvernance

  • Rôles : RSSI, DPO, administrateurs, direction, utilisateurs
  • Politique de sécurité, chartes, procédures
  • Analyse de risques : principes et place dans la gouvernance
  • Normes et référentiels : ISO 27001, guides de l'ANSSI, référentiels sectoriels
  • Sensibilisation et culture de sécurité
  • Travaux pratiques : construction de la trame d'une politique de sécurité adaptée à une organisation donnée
Après-midi

6. Détection, réaction et cadre légal

  • Journalisation, supervision de sécurité, centre opérationnel de sécurité
  • Gestion d'un incident : qualification, confinement, éradication, retour à la normale
  • Gestion de crise et communication
  • Continuité et reprise après une attaque
  • Cadre réglementaire : RGPD, NIS2, obligations de notification
  • Travaux pratiques : exercice de qualification et de traitement d'un incident de sécurité
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.