Formation Sécurité des données : classification et prévention des fuites

Protégez les données là où elles se trouvent réellement, en les classifiant, en les chiffrant et en prévenant leur fuite selon leur sensibilité.

Formation intermédiaire qui couvre la classification des données, le chiffrement au repos et en transit, les outils de prévention des fuites (DLP), la gestion des droits d'accès, avec une attention particulière à l'acceptabilité des dispositifs par les utilisateurs.

2 jours (14 h)
HYBRID
Inter : 1 550,00 € HT/pers
Intra : nous consulter

Description

Cette formation de deux jours protège les données là où elles se trouvent réellement dans l'organisation : postes de travail, partages de fichiers, messagerie électronique et services cloud. Elle couvre la mise en place d'une classification des données par niveau de sensibilité, le chiffrement au repos et en transit, le déploiement d'une solution de prévention des fuites de données (DLP) et ses règles de détection, ainsi que la gestion fine des droits d'accès selon le principe du moindre privilège. Une attention particulière est portée à l'acceptabilité des dispositifs de protection par les utilisateurs, condition de leur efficacité réelle. Elle s'adresse aux RSSI, DPO, responsables de la conformité, administrateurs et responsables métier détenteurs de données sensibles, disposant d'une connaissance des fondamentaux de la sécurité.

Les objectifs

  • Classifier les données, les chiffrer et prévenir les fuites (DLP) selon leur sensibilité.

Public visé

  • RSSI, DPO, responsables de la conformité, administrateurs, responsables métier détenteurs de données sensibles.

Prérequis

  • Connaissance des fondamentaux de la sécurité et du fonctionnement d'un système d'information.

Le programme

Jour 1
Matinée

1. Connaître et classifier ses données

  • Typologie des données et niveaux de sensibilité
  • Cartographie des données : sources, flux, lieux de stockage, durée de conservation
  • Schéma de classification : nombre de niveaux, règles de marquage, gouvernance
  • Découverte automatisée des données sensibles et limites des outils
  • Articulation avec le registre des traitements et les obligations RGPD
  • Travaux pratiques : construction d'un schéma de classification et cartographie d'un périmètre réel
Après-midi

2. Protéger les données

  • Chiffrement au repos : disques, bases, fichiers, sauvegardes
  • Chiffrement en transit et protocoles associés
  • Gestion des clés et séparation des rôles
  • Pseudonymisation, anonymisation et masquage pour les environnements de test
  • Protection appliquée au document et gestion des droits numériques
  • Travaux pratiques : mise en œuvre d'une protection au niveau du document et test des restrictions
Jour 2
Matinée

3. Prévenir les fuites

  • Canaux de fuite : messagerie, stockage amovible, cloud personnel, impression, capture
  • Principes d'un dispositif de prévention des fuites et modes de fonctionnement
  • Construction de règles de détection et gestion des faux positifs
  • Déploiement progressif : observation, avertissement, blocage
  • Acceptabilité, information des utilisateurs et cadre juridique du contrôle
  • Travaux pratiques : conception d'un jeu de règles de prévention des fuites et de son plan de déploiement
Après-midi

4. Gouvernance et exploitation

  • Habilitations et revues d'accès aux données sensibles
  • Traçabilité des accès et détection des comportements anormaux
  • Partage externe et collaboration avec des tiers
  • Cycle de vie : archivage, purge, effacement sécurisé
  • Traitement d'un incident de fuite de données et obligations de notification
  • Travaux pratiques : traitement d'un cas de fuite de données de la détection à la notification
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.