Un poste de travail avec ordinateur portable sur un bureau
Photo : Luca Bravo / Unsplash
CYBE-003

Sécurité bureautique

Formation pratique pour sécuriser les outils du quotidien : poste de travail, messagerie professionnelle, stockage cloud et accès distants. 4 modules de 3h30, idéal pour les profils administratifs et non-techniciens.

14 heures Profils administratifs RGPD art. 32 Financement OPCO
Demander un devis

Ces réflexes font partie des mesures techniques de cybersécurité attendues par la directive NIS2. Formation NIS2 & mise en conformité →

Objectifs pédagogiques

Sécuriser son poste de travail : mises à jour, antivirus, gestion des périphériques amovibles
Reconnaître et signaler un email malveillant, sécuriser ses communications professionnelles
Distinguer cloud professionnel et cloud personnel, gérer les droits d'accès aux fichiers partagés
Utiliser un VPN correctement et appliquer les règles du télétravail sécurisé
Appliquer la procédure de remontée d'incident en cas d'anomalie détectée

Contexte et enjeux

Les postes de travail, la messagerie professionnelle et les accès cloud sont les trois vecteurs d'attaque les plus exploités en entreprise. Les ransomwares, qui chiffrent les données et exigent une rançon, ciblent en priorité les terminaux mal sécurisés et les utilisateurs non sensibilisés. Selon l'ANSSI, en 2024, les attaques par ransomware représentaient plus de 30 % des incidents traités. La directive NIS2 impose aux entités concernées de mettre en place des mesures de sécurité pour leurs systèmes d'information, ce qui inclut explicitement la sécurisation des postes de travail et des accès.

Cette formation de 14 heures aborde la sécurité du poste de travail de façon concrète, sans prérequis technique. Elle couvre la configuration sécurisée du poste (mises à jour, chiffrement, antivirus), la sécurisation de la messagerie professionnelle (règles anti-phishing, signature numérique), les bonnes pratiques sur le stockage cloud (partage sécurisé, contrôle des accès), et la sécurisation des accès distants (VPN, authentification multi-facteurs). Chaque module intègre les exigences NIS2 et RGPD correspondantes.

Répartie en 4 modules de 3h30, la formation est adaptée aux profils administratifs et non-techniciens qui gèrent des informations sensibles au quotidien. À l'issue, chaque participant dispose d'une checklist de sécurisation de son poste applicable immédiatement dans son environnement de travail réel, ainsi que d'une procédure de signalement des incidents.

Le poste de travail bureautique est aujourd'hui la principale surface d'attaque des organisations. Le télétravail et les outils cloud (Microsoft 365, Google Workspace, Teams, Slack) ont considérablement étendu le périmètre à défendre. Une pièce jointe malveillante, un lien cliqué depuis un réseau Wi-Fi public, ou un fichier partagé sur OneDrive sans contrôle d'accès suffisent à compromettre l'ensemble du système d'information. NIS2 impose explicitement des mesures de sécurité adaptées aux accès distants et à la chaîne de sous-traitance.

Cette formation est conçue pour des profils administratifs, commerciaux, RH et encadrement — tous les collaborateurs qui manipulent des données sensibles sans être des techniciens. Elle transforme les bonnes pratiques abstraites ("ne pas cliquer sur des liens suspects") en comportements concrets et reproductibles : comment configurer son client de messagerie, quels partages de fichiers sont autorisés, comment vérifier l'authenticité d'une demande de virement. L'accent est mis sur la responsabilité individuelle dans la chaîne de sécurité collective de l'organisation.

La formation CYBE-003 est complémentaire de CYBE-001 (hygiène numérique pour tous) et s'adresse à des profils légèrement plus avancés ou exposés : assistants de direction, responsables administratifs, commerciaux itinérants, profils RH. Elle peut être organisée en deux sessions de 7h espacées d'une semaine pour permettre la mise en pratique intermédiaire. À l'issue, l'organisation dispose d'une politique de sécurité bureautique documentée, validée par les participants, et applicable immédiatement sans investissement technique supplémentaire.

La formation CYBE-003 est finançable via le Plan de Développement des Compétences auprès de votre OPCO. Elle est recommandée en priorité aux entreprises de services (cabinets, agences, ESN) et aux fonctions support (RH, finance, direction) des entreprises industrielles ou de santé, où la sécurité bureautique est souvent le maillon faible de la chaîne de sécurité globale.

Programme détaillé

Module 1 — Posture et menaces bureautiques (3h30)

  • Panorama des attaques ciblant les postes de travail
  • Sécuriser son poste : mises à jour, antivirus, chiffrement
  • Périphériques amovibles : clés USB, disques externes

Module 2 — Messagerie et communications (3h30)

  • Reconnaître et signaler un email malveillant
  • Sécuriser les pièces jointes et les liens
  • Bonnes pratiques sur les messageries instantanées professionnelles

Module 3 — Stockage et partage de données (3h30)

  • Cloud professionnel vs. cloud personnel : ce qu'il ne faut pas faire
  • Gestion des droits d'accès aux fichiers partagés
  • Suppression sécurisée des données sensibles

Module 4 — Accès distants et incidents (3h30)

  • VPN : fonctionnement et bonnes pratiques
  • Télétravail sécurisé : réseau domestique, écran partagé
  • Procédure de remontée d'incident au sein de l'organisation

Financement et prise en charge

PDC Plan de Développement des Compétences — La voie principale pour les formations salariés. L'employeur sollicite son OPCO pour prise en charge des frais pédagogiques.
Compte Personnel de Formation — Mobilisable par le salarié sur son initiative, selon solde disponible.
OPCO OPCOs ciblés — OPCO 2i, Atlas, OPCO Santé, Opcommerce, Constructys, Afdas, AKTO.
OPCO 2i Atlas OPCO Santé Opcommerce Constructys Afdas AKTO

Demander un devis

Programme détaillé, dates et financement OPCO. Réponse sous 48h.