Devenir référent cybersécurité TPE/PME
Deux jours pour structurer la cybersécurité de votre entreprise et piloter les obligations NIS 2, RGPD et CRA.
Objectifs pédagogiques
À l'issue de la formation, le stagiaire sera capable de :
- Cartographier le système d'information et les risques cyber de son entreprise
- Élaborer une politique de sécurité informatique adaptée à une TPE/PME
- Mettre en œuvre les règles d'hygiène ANSSI au sein de l'entreprise
- Coordonner la réponse à un incident de sécurité
- Piloter les obligations réglementaires (NIS 2, RGPD, CRA) applicables à la structure
- Construire un plan d'amélioration cyber sur 12 mois
Public visé
Office manager, assistant(e) de direction, cadre administratif, responsable informatique de fait, responsable qualité, gérant ou dirigeant de TPE. Toute personne qui se voit confier par sa direction la mission de piloter la cybersécurité de son entreprise, y compris sans formation technique initiale. Fonction particulièrement attendue dans les entités concernées par la directive NIS 2 et les contrats d'assurance cyber.
Prérequis
- Occuper un poste à responsabilités transverses (administration, direction, qualité, IT)
- Maîtrise usuelle des outils bureautiques
- Aucun prérequis technique avancé
Durée, rythme et modalités
- Durée
- 2 jours (14 h)
- Rythme
- 2 journées
- Modalités
-
- Intra-entreprise
- Visioconférence
- Individuel / sur mesure
Contenu détaillé par séquence
-
1. Rôle du référent cyber 1 h 30
- Positionnement, responsabilités, limites
- Interlocuteurs internes et externes
-
2. Cartographie SI et données 2 h
- Méthode de cartographie
- Atelier : cartographier son propre SI
- Identification des actifs critiques
-
3. Analyse de risques simplifiée 1 h 30
- Méthode EBIOS Risk Manager light
- Matrice probabilité / impact
- Priorisation des risques
-
4. Politique et charte IT 2 h
- Rédaction, validation, communication
- Signature et suivi
- Modèle fourni
-
5. Guide ANSSI : 13 règles d'hygiène 1 h 30
- Application concrète
- Check-list
- Indicateurs de suivi
-
6. Cadre NIS 2 et CRA 1 h 30
- Périmètre et obligations (entités essentielles / importantes)
- Sanctions encourues
- Plan de mise en conformité
-
7. RGPD au quotidien 1 h 30
- Registre des traitements, bases légales
- Demandes d'accès et violations
- Articulation avec la CNIL et cas pratiques
-
8. Gestion de crise cyber 1 h
- Plan de réponse à incident
- Chaîne d'alerte et communication
- Simulation de table
-
9. Plan d'action 12 mois 1 h
- Construction individuelle du plan pour son entreprise
- Présentation au groupe
-
10. QCM final et restitution 30 min
- QCM 30 questions
- Soutenance du plan d'action 12 mois
Moyens pédagogiques
- Pédagogie en mode projet : chaque stagiaire travaille sur le cas réel de son entreprise tout au long des 2 jours
- Alternance apports théoriques courts / ateliers pratiques individuels / échanges en grand groupe
- Fourniture d'un kit outillage (modèles, checklists, matrices) utilisable dès le lundi matin
- Coaching individuel pendant les ateliers
- Retour d'expérience formateur sur audits réels JMI
Moyens techniques
- Support pédagogique stagiaire 70 à 90 pages au format PDF
- Kit outillage : modèles de documents prêts à l'emploi (charte, registre, matrice de risques, plan de réponse incident, etc.)
- Accès à une plateforme collaborative dédiée pendant et 30 jours après la formation
- Salle équipée ou classe virtuelle haute définition avec breakout rooms
- Formateur expert unique sur toute la durée
Modalités d'évaluation
- Diagnostique
- Questionnaire de positionnement détaillé envoyé 10 jours ouvrés avant le début de l'action + entretien individuel de positionnement de 15 minutes avec le formateur avant J1
- Formative
- Ateliers évalués et restitués en fin de chaque demi-journée
- Sommative
- QCM final 30 questions (seuil 70 %) + soutenance du plan d'action 12 mois devant le groupe. Entretien individuel de suivi à 3 mois pour évaluer la mise en œuvre du plan d'action.
Sanction de la formation
Attestation individuelle d'assiduité et de fin de formation + certificat de réalisation (article L.6353-1 du Code du travail)
Tarifs
Intra-entreprise
2 600 € HT
soit 3 120 € TTC
par session intra (jusqu'à 6 stagiaires)
Individuel / sur mesure
600 € HT
soit 720 € TTC
300 € HT / jour stagiaire × 2 jours
TVA au taux normal de 20 %. Frais de déplacement éventuels facturés en sus, sur justificatifs. Voir les conditions générales de vente et la politique tarifaire pour le détail.
Délai d'accès
11 jours ouvrés minimum entre la demande initiale et le démarrage effectif de la formation. Voir la page Modalités pour le détail des étapes couvertes par ce délai.
Accessibilité aux personnes en situation de handicap
Formation accessible aux personnes en situation de handicap — voir la page Modalités pour les contacts du référent et les adaptations possibles.
Référent handicap : Joris MARTIN — contact@jmlab.eu . Voir la page Modalités.
Indicateurs de résultats
Primo-certification — indicateurs en cours de constitution. Les taux de satisfaction, d'assiduité et d'achèvement seront publiés à l'issue du premier cycle de sessions.
Référent pédagogique
Joris MARTIN — contact@jmlab.eu
Intéressé par cette formation ?
Demandez un devis ou des informations complémentaires — réponse sous 48 h ouvrées.