Description

Cybersécurité : évaluer son exposition, prioriser et bâtir un plan d’actions

Savoir où l'organisation est vulnérable et décider des mesures à engager en premier

  • 2 jours — 14 h
  • Présentiel ou à distance
  • Fondamental
  • Jusqu’à 6 participants

Les cyberattaques ne visent plus seulement les grands groupes. Une messagerie compromise, une sauvegarde chiffrée ou un accès prestataire oublié suffisent à interrompre l'activité. Les responsables savent que le sujet est sérieux, mais ignorent par où commencer et ce qui relève de la technique, du contrat ou de l'organisation interne.

Ces deux jours donnent une vision d'ensemble sans exiger aucune compétence technique. Les participants identifient leurs actifs sensibles, reconnaissent les modes d'attaque les plus courants et évaluent leur niveau d'exposition. Ils construisent ensuite un plan d'actions hiérarchisé et préparent la réaction à activer en cas d'incident.

Objectifs pédagogiques

  • Identifier les données et les systèmes dont l'arrêt bloquerait l'activité
  • Reconnaître les principaux modes d'attaque et leurs points d'entrée
  • Évaluer le niveau d'exposition de son organisation
  • Définir les mesures d'hygiène informatique à mettre en œuvre en priorité
  • Construire un plan d'actions hiérarchisé et chiffré
  • Préparer la réaction et la reprise en cas d'incident

Les points forts

Un inventaire des actifs sensibles réalisé sur son propre périmètre
Des scénarios d'attaque déroulés pas à pas jusqu'à leurs conséquences métier
Un plan d'actions priorisé emporté à l'issue de la session

Programme

1Comprendre la menace

Qui attaque et par quelle voie

  • Motivations des attaquants et cibles qu'ils sélectionnent
  • Rançongiciel, hameçonnage et fraude au virement
  • Rôle de l'erreur humaine dans la chaîne d'attaque
  • Conséquences opérationnelles, financières et juridiques

2Évaluer son exposition

Savoir ce que l'on a à protéger

  • Inventaire des données et des applications critiques
  • Recensement des accès distants et des comptes à privilèges
  • Dépendances aux prestataires et aux services externalisés
  • Repérage des équipements et logiciels non maintenus

3Les mesures d'hygiène informatique

Ce qui réduit le risque sans délai

  • Gestion des mots de passe et authentification multifacteur
  • Mises à jour et gestion du parc de postes
  • Sauvegardes et vérification de la capacité de restauration
  • Sensibilisation des utilisateurs et règles d'usage

4Plan d'actions et réaction

Décider, puis se préparer à l'incident

  • Hiérarchisation des mesures selon le risque et le coût
  • Arbitrage entre traitement interne et recours à un prestataire
  • Organisation de la réaction en cas d'incident
  • Définition des conditions de reprise d'activité

Public concerné

Responsables informatiques et dirigeants de structures de taille modeste, ainsi que responsables administratifs et chefs de projet concernés par la sécurité des systèmes d'information.

Prérequis

Aucun prérequis

Dates et lieux

36 dates programmées entre novembre 2026 et décembre 2027. Les places sont confirmées par ordre d’arrivée des demandes.

novembre 2026

décembre 2026

janvier 2027

février 2027

mars 2027

avril 2027

mai 2027

juin 2027

septembre 2027

octobre 2027

novembre 2027

décembre 2027

Aucune de ces dates ne vous convient ? Nous ouvrons des sessions supplémentaires sur demande, et chaque programme peut être organisé pour votre seule équipe.

Informations pratiques

Avant la formation
Questionnaire de positionnement en ligne. Vos objectifs de progrès sont transmis au formateur, qui adapte les cas pratiques à votre contexte.
Méthodes pédagogiques
Apports théoriques, ateliers et cas pratiques. Support de cours numérique et fiches méthodes fournis.
Évaluation
QCM et mises en situation. Évaluation des acquis en début et en fin de parcours, évaluation à chaud et à froid à 60 jours.
Après la formation
1 an d'accès à l'espace e-learning. Auto-évaluation des compétences acquises et point de suivi à 30 jours avec votre formateur.
Modalités d’inscription
Inscription en ligne ou sur devis.
Délai d’accès
11 jours ouvrés après confirmation de l'inscription.
Accessibilité
Nos formations sont accessibles aux personnes en situation de handicap. Contactez notre équipe accessibilité pour définir ensemble une solution adaptée : contact@mpf-academy.ae
Dates de démarrage
Entrées permanentes : en plus des sessions programmées, cette formation peut démarrer sur demande.