Sécurité bureautique
Formation pratique pour sécuriser les outils du quotidien : poste de travail, messagerie professionnelle, stockage cloud et accès distants. 4 modules de 3h30, idéal pour les profils administratifs et non-techniciens.
Demander un devisCes réflexes font partie des mesures techniques de cybersécurité attendues par la directive NIS2. Formation NIS2 & mise en conformité →
Objectifs pédagogiques
Contexte et enjeux
Les postes de travail, la messagerie professionnelle et les accès cloud sont les trois vecteurs d'attaque les plus exploités en entreprise. Les ransomwares, qui chiffrent les données et exigent une rançon, ciblent en priorité les terminaux mal sécurisés et les utilisateurs non sensibilisés. Selon l'ANSSI, en 2024, les attaques par ransomware représentaient plus de 30 % des incidents traités. La directive NIS2 impose aux entités concernées de mettre en place des mesures de sécurité pour leurs systèmes d'information, ce qui inclut explicitement la sécurisation des postes de travail et des accès.
Cette formation de 14 heures aborde la sécurité du poste de travail de façon concrète, sans prérequis technique. Elle couvre la configuration sécurisée du poste (mises à jour, chiffrement, antivirus), la sécurisation de la messagerie professionnelle (règles anti-phishing, signature numérique), les bonnes pratiques sur le stockage cloud (partage sécurisé, contrôle des accès), et la sécurisation des accès distants (VPN, authentification multi-facteurs). Chaque module intègre les exigences NIS2 et RGPD correspondantes.
Répartie en 4 modules de 3h30, la formation est adaptée aux profils administratifs et non-techniciens qui gèrent des informations sensibles au quotidien. À l'issue, chaque participant dispose d'une checklist de sécurisation de son poste applicable immédiatement dans son environnement de travail réel, ainsi que d'une procédure de signalement des incidents.
Le poste de travail bureautique est aujourd'hui la principale surface d'attaque des organisations. Le télétravail et les outils cloud (Microsoft 365, Google Workspace, Teams, Slack) ont considérablement étendu le périmètre à défendre. Une pièce jointe malveillante, un lien cliqué depuis un réseau Wi-Fi public, ou un fichier partagé sur OneDrive sans contrôle d'accès suffisent à compromettre l'ensemble du système d'information. NIS2 impose explicitement des mesures de sécurité adaptées aux accès distants et à la chaîne de sous-traitance.
Cette formation est conçue pour des profils administratifs, commerciaux, RH et encadrement — tous les collaborateurs qui manipulent des données sensibles sans être des techniciens. Elle transforme les bonnes pratiques abstraites ("ne pas cliquer sur des liens suspects") en comportements concrets et reproductibles : comment configurer son client de messagerie, quels partages de fichiers sont autorisés, comment vérifier l'authenticité d'une demande de virement. L'accent est mis sur la responsabilité individuelle dans la chaîne de sécurité collective de l'organisation.
La formation CYBE-003 est complémentaire de CYBE-001 (hygiène numérique pour tous) et s'adresse à des profils légèrement plus avancés ou exposés : assistants de direction, responsables administratifs, commerciaux itinérants, profils RH. Elle peut être organisée en deux sessions de 7h espacées d'une semaine pour permettre la mise en pratique intermédiaire. À l'issue, l'organisation dispose d'une politique de sécurité bureautique documentée, validée par les participants, et applicable immédiatement sans investissement technique supplémentaire.
La formation CYBE-003 est finançable via le Plan de Développement des Compétences auprès de votre OPCO. Elle est recommandée en priorité aux entreprises de services (cabinets, agences, ESN) et aux fonctions support (RH, finance, direction) des entreprises industrielles ou de santé, où la sécurité bureautique est souvent le maillon faible de la chaîne de sécurité globale.
Programme détaillé
Module 1 — Posture et menaces bureautiques (3h30)
- Panorama des attaques ciblant les postes de travail
- Sécuriser son poste : mises à jour, antivirus, chiffrement
- Périphériques amovibles : clés USB, disques externes
Module 2 — Messagerie et communications (3h30)
- Reconnaître et signaler un email malveillant
- Sécuriser les pièces jointes et les liens
- Bonnes pratiques sur les messageries instantanées professionnelles
Module 3 — Stockage et partage de données (3h30)
- Cloud professionnel vs. cloud personnel : ce qu'il ne faut pas faire
- Gestion des droits d'accès aux fichiers partagés
- Suppression sécurisée des données sensibles
Module 4 — Accès distants et incidents (3h30)
- VPN : fonctionnement et bonnes pratiques
- Télétravail sécurisé : réseau domestique, écran partagé
- Procédure de remontée d'incident au sein de l'organisation
Financement et prise en charge
Formations complémentaires
Demander un devis
Programme détaillé, dates et financement OPCO. Réponse sous 48h.