Description

Cybersécurité : évaluer son exposition, prioriser et bâtir un plan d’actions

Savoir où l'organisation est vulnérable et décider des mesures à engager en premier

  • 2 days — 14 h
  • In-person or virtual
  • Foundation
  • Up to 6 participants

Les cyberattaques ne visent plus seulement les grands groupes. Une messagerie compromise, une sauvegarde chiffrée ou un accès prestataire oublié suffisent à interrompre l'activité. Les responsables savent que le sujet est sérieux, mais ignorent par où commencer et ce qui relève de la technique, du contrat ou de l'organisation interne.

Ces deux jours donnent une vision d'ensemble sans exiger aucune compétence technique. Les participants identifient leurs actifs sensibles, reconnaissent les modes d'attaque les plus courants et évaluent leur niveau d'exposition. Ils construisent ensuite un plan d'actions hiérarchisé et préparent la réaction à activer en cas d'incident.

Learning objectives

  • Identifier les données et les systèmes dont l'arrêt bloquerait l'activité
  • Reconnaître les principaux modes d'attaque et leurs points d'entrée
  • Évaluer le niveau d'exposition de son organisation
  • Définir les mesures d'hygiène informatique à mettre en œuvre en priorité
  • Construire un plan d'actions hiérarchisé et chiffré
  • Préparer la réaction et la reprise en cas d'incident

What makes this programme different

Un inventaire des actifs sensibles réalisé sur son propre périmètre
Des scénarios d'attaque déroulés pas à pas jusqu'à leurs conséquences métier
Un plan d'actions priorisé emporté à l'issue de la session

Programme

1Comprendre la menace

Qui attaque et par quelle voie

  • Motivations des attaquants et cibles qu'ils sélectionnent
  • Rançongiciel, hameçonnage et fraude au virement
  • Rôle de l'erreur humaine dans la chaîne d'attaque
  • Conséquences opérationnelles, financières et juridiques

2Évaluer son exposition

Savoir ce que l'on a à protéger

  • Inventaire des données et des applications critiques
  • Recensement des accès distants et des comptes à privilèges
  • Dépendances aux prestataires et aux services externalisés
  • Repérage des équipements et logiciels non maintenus

3Les mesures d'hygiène informatique

Ce qui réduit le risque sans délai

  • Gestion des mots de passe et authentification multifacteur
  • Mises à jour et gestion du parc de postes
  • Sauvegardes et vérification de la capacité de restauration
  • Sensibilisation des utilisateurs et règles d'usage

4Plan d'actions et réaction

Décider, puis se préparer à l'incident

  • Hiérarchisation des mesures selon le risque et le coût
  • Arbitrage entre traitement interne et recours à un prestataire
  • Organisation de la réaction en cas d'incident
  • Définition des conditions de reprise d'activité

Who is it for

Responsables informatiques et dirigeants de structures de taille modeste, ainsi que responsables administratifs et chefs de projet concernés par la sécurité des systèmes d'information.

Prerequisites

Aucun prérequis

Dates & locations

36 scheduled dates between novembre 2026 and décembre 2027. Seats are confirmed in the order enquiries are received.

novembre 2026

décembre 2026

janvier 2027

février 2027

mars 2027

avril 2027

mai 2027

juin 2027

septembre 2027

octobre 2027

novembre 2027

décembre 2027

None of these dates suit you? We open additional sessions on request, and any programme can be run privately for your team.

Practical details

Before the programme
Online positioning questionnaire. Your development objectives are shared with the trainer, who tailors the practical case studies to your context.
Teaching methods
Theoretical input, workshops and practical case studies. Digital course materials and method sheets provided.
Assessment
Multiple-choice tests and role-play exercises. Assessment of learning at the start and end of the programme, with immediate and 60-day follow-up evaluations.
After the programme
One year of access to the e-learning platform. Self-assessment of the skills acquired and a 30-day follow-up session with your trainer.
How to register
Registration online or on the basis of a quotation.
Lead time
11 working days after confirmation of registration.
Accessibility
Accessible to people of determination. Contact our accessibility coordinator to design a suitable solution: contact@mpf-academy.ae
Start dates
Rolling intake: in addition to the scheduled sessions, this programme can start on request.