Skip to content
+1 Million d’utilisateurs déjà sensibilisés
+100 référentiels disponibles dans Auditool
Optimisez votre temps de travail
  • Demandez votre essai gratuit
  • contact@test-vitrine.june-factory.com

Espace clients

Logo June Factory
  • Nos produits

    June Factory

    Nos logiciels

    Plateforme de pilotage des conformités et des compétences.

    En savoir plus
    • Tarifs
    • Essai gratuit Phosforea
    • Essai gratuit Auditool
    Auditool
    Audit et contrôle interne

    Orchestrez vos campagnes

    Gouvernance Risques et Conformité

    Pilotez vos conformités

    Phosforea
    Sensibilisation et formation

    Pilotez les compétences

    Test de phishing

    Testez les réflexes

  • Use Case

    June Factory

    Nos logiciels

    Plateforme de pilotage des conformités et des compétences.

    En savoir plus
    • Tarifs
    • Essai gratuit Phosforea
    • Essai gratuit Auditool
    Equipes Cyber

    RSSI, DPO, DSI

    Sensibilisation à la cybersécurité

    Développez les connaissances

    Simulation de phishing

    Testez les réflexes

    Formation à la cybersécurité

    Développez les compétences

    Conformité en cybersécurité

    Pilotez la conformité

    Equipes audit et contrôle interne

    Métiers, directions qualité-conformité, audit

    Contrôle continu des opérations

    Vérifiez l'application des procédures

    Supervision des risques

    Détectez les écarts de conformité

    Audit et inspection

    Evaluez l'efficacité du contrôle interne

  • Tarifs
  • Ressources
  • A propos
    • Entreprise
    • L’équipe
    • Partenaire
  • Contact

Demander une démo

Vous souhaitez tester un outil ? Prenez contact directement avec nos équipes pour réserver votre démo.

    Votre demande*


    Sélectionner un ou plusieurs





    Articles, Phosforea, Ressources

    E-learning sécurité informatique : pourquoi choisir un spécialiste ?

    21 mai 2021 Michael Fernandez

    Identifier et restituer, sous forme de contenus, les risques informatiques qui peuvent naître d’un comportement utilisateur nécessite une maîtrise technique avérée. Le mariage des expertises de la cybersécurité et de la pédagogie est la clé pour impacter durablement la culture SSI d’une entreprise.

    C’est presque un oxymore, quand la notion de sensibilisation sonne avec introduction et découverte, celle de cybersécurité révèle tout un champ de complexité inexplorée.

    Comme en cuisine, la clé c’est la recherche d’un juste équilibre entre la complexité des arômes, des textures et du rendu pour une association réussie.

    En somme, un cocktail de complexité dans son plus simple apparat. Less is more …

    Atteindre ce niveau de minimalisme implique une parfaite maîtrise du sujet afin de restituer toute la force de son message.

    Voilà pourquoi nous pensons qu’en matière de sensibilisation à la cybersécurité, il n’y a pas de compromis possible, le contenu du spécialiste est la clé.

    1 – Sensibilisation cybersécurité : Le mariage de l’expertise et de la pédagogie

    Comme en cuisine, le monde de l’IT et des systèmes d’information est foisonnant. Architecture réseaux et système, progiciel de gestion, application dédiée métier, système de gestion des données techniques … autant de composantes classiques du système d’information. Cependant, la carte n’est pas le territoire, enfin pas pour tout le monde.

    Dans la pratique, cette catégorisation du SI n’existe probablement pas dans l’esprit de vos collaborateurs, qui n’arpentent pas les couloirs du département IT. Et c’est parfaitement normal, à chacun ses lubies. Pour autant, chacun de vos dits collaborateurs interagit tous les jours de manière concrète et directe avec tout ce qui compose le système d’information de votre entreprise.

    Cartographier pour chaque composante SI, les risques qui peuvent naître d’un comportement utilisateur nécessite donc une maîtrise technique avérée.

    C’est généralement l’expertise que développe un pure player de la cybersécurité. À travers la variété des secteurs d’activité et des infrastructures IT rencontrées, un expert cyber est en effet capable de cumuler énormément de connaissance au sujet du management de la sécurité des systèmes d’information.

    Cette connaissance est une matière brute qui subit des transformations avant de se présenter sous la forme d’une campagne de sensibilisation à la cybersécurité.

    En pratique la première étape consiste à identifier l’ensemble des vulnérabilités systèmes, réseaux, logiciels et matériels d’un environnement. Un score, modélisant l’impact du risque de sécurité pour l’entreprise, est attribué à chaque vulnérabilité. Ce score peut être pondéré par d’autres facteurs comme la récurrence de comportements humain perfectibles.

    Cette classification par niveau de criticité permet de trier la matière première sur laquelle l’équipe pédagogique travaille. Notez bien que le processus est continu, il intègre régulièrement de nouveaux risques SI identifiés sur le terrain.

    Dans ce cadre, la démarche collaborative entre l’ingénierie technique et pédagogique est un facteur clé de succès déterminant pour concevoir un véritable plan de sensibilisation à la cybersécurité.

    Le rôle de la pédagogie est de rendre digeste, attrayante et actionnable la matière première sécrétée par les spécialistes cybersécurité. Tout un programme, c’est le cas de le dire.

    Les principes fondamentaux de la Pédagogie, comme l’apprentissage par l’engagement, l’ancrage et l’application des connaissances, sont ici essentiels pour construire une connaissance qui reste.

    Sur ces questions de forme, il est possible de combiner des procédés comme :

    ◼︎La gamification pour favoriser l’engagement, grâce un apprentissage ludique

    ◼︎Les piqures de rappel plus ou moins espacés dans le temps, pour lutter contre l’oubli

    Naturellement ces principes pédagogiques, pour s’appliquer correctement ont besoin d’un contenant. C’est alors que se pose la question de la plateforme de sensibilisation, plus communément appelée LMS. Et les enjeux sont multiples :

    • ◼︎Comment s’assurer d’offrir des contenus adaptés à chacun ?
    • ◼︎Comment intégrer les spécificités et la criticité de chaque métier ?
    • ◼︎Comment évaluer le succès d’une campagne de sensibilisation cybersécurité ?
    • ◼︎Comment mesurer l’impact d’un programme de formation aux risques SI sur la culture interne ?

    2 – De la Sensibilisation à la Formation cybersécurité : Maîtriser le risque SI de bout en bout

    Plus encore que la question du contenant, l’enjeu est finalement de mettre sur pied un véritable plan de maîtrise du risque SI. De couvrir son organisation de bout en bout. Le premier niveau de votre plan de sensibilisation devrait être celui de l’acculturation aux différents terrains de vulnérabilités, qui concerne absolument chaque collaborateur. Mot de passe, périphérique externe, ingénierie sociale, phishing etc, autant de sujets essentiels sur lesquels une première couche de sensibilisation devrait améliorer les réflexes du quotidien.

    Pour s’assurer que chaque collaborateur soit acteur et moteur de sa formation, il est essentiel de proposer un parcours qui lui apporte une valeur tangible au quotidien. Ainsi, il est possible de proposer des séquences spécifiques de sensibilisation selon les directions métiers visées. Ici, la variété des formats est un formidable levier pédagogique pour sensibiliser aux risques fondamentaux.

    Un exemple concret, vous envisagez de former le département Relation Client qui reçoit un grand nombre d’email par jour.

    Premier scénario possible et classique:

    ◼︎ En semaine 0, vous proposez deux modules e-learning sur les risques liés au phishing email.

    ◼︎ En semaine 3, vous lancez un quiz pour vous assurer que les notions de base sont intégrées.

    ◼︎ En semaine 6, c’est une campagne de simulation d’hameçonnage, dite faux phishing, qui vous permettra d’évaluer les comportements en situation réelle.

    Vous l’aurez compris cette séquence est modulable, il est possible de l’enrichir, de l’affiner etc. Plus encore, votre séquence est personnalisée, celle que vous préparez pour le département Marketing sera probablement différente.

    Quid de l’application des obligations RGPD chez vos collègues du Marketing ?

    Dans un second temps pour aller plus loin, vous pourrez compléter l’approche sensibilisation cybersécurité par de la formation.

    La logique de construction des parcours sera la même avec un ajustement plus fin selon les métiers.

    Les enjeux de sécurité de l’administration des systèmes et des réseaux impliquent des connaissances avancées en matière de normes de management de la sécurité des systèmes d’information. Les enjeux en matière de sécurité des développements touchent des sujets complétement différents. Qu’en est-il du respect du référentiel OWASP sur le protocole d’authentification de l’application web que vous vendez ?

    Pour certaines de ces formations, la certification est également un vecteur de valorisation des compétences qui ne manquera pas de motiver les apprenants.

    C’est également l’occasion pour le RSSI de contribuer à la politique GPEC et d’amorcer un partenariat RH-RSSI-DSI transverse et bénéfique pour chaque partie prenante.

    Pour conclure, impacter durablement la culture cybersécurité de votre organisation c’est proposer une approche personnalisée et inclusive de la sensibilisation-formation aux risques informatiques.

    Pour modifier les comportements et protéger son SI, quoi de mieux qu’un spécialiste capable d’identifier les principales vulnérabilités … et de les restituer dans un cheminement pédagogique clé en main ?

    Testez gratuitement notre LMS

    • sensibilisation
    Michael Fernandez
    Michael Fernandez

    Navigation de l’article

    Previous
    Next

    Recherche…

    Principales catégories

    • Ressources (28)
      • Articles (15)
      • Auditool (8)
      • Phosforea (19)
      • Webinaire (13)

    Tags

    actualités asana audit DevSec ebios Faux-Phishing guide Human-Risk Interview iso jira manager maturité-cyber pentest sensibilisation Événement

    Related posts

    Phosforea, Ressources, Webinaire

    Human Risk Management : bientôt la fin de la sensibilisation cyber ?​

    30 avril 2024 Michael Fernandez

    L’humain en tant que faille de sécurité… c’est du réchauffé ! “Le maillon faible de la cybersécurité c’est l’humain”… oui mais… Les campagnes de sensibilisation se suivent et se ressemblent…Le format des contenus e-learning évolue, les serious game se démocratisent, les simulations de phishing sont de plus en plus sophistiquées… et l’engagement des collaborateurs ne […]

    Phosforea, Ressources, Webinaire

    Human Risk Management : comment (éviter de) compromettre sa DSI à coup sûr ?

    5 avril 2023 Michael Fernandez

    HRM =  Evaluation continue (Niveau 1* + Niveau 2**) C’est l’équation que nous avions posée dans le derniere webinaire consacré à la gestion des risques liés au facteur humain (Human Risk Management). *Niveau 1 : une sensibilisation sur mesure aux risques fondamentaux de SSI (voir le replay). **Niveau 2 : des formations spécifiques aux différents […]

    Articles, Phosforea, Ressources

    Campagnes de sensibilisation à la cybersécurité : Validez les compétences, pas les heures de formation.

    19 août 2022 Michael Fernandez

    Et s’il était possible de superviser un radar de maturité des compétences SSI à l’échelle de l’entreprise ? Le Custom Learning ou la création de parcours individualisés de sensibilisation constituent des éléments de réponse intéressants pour les garants de la sécurité du SI d’une entreprise. L’augmentation des cyberattaques, la complexification des architectures IT et l’évolution […]

    Logo June Factory
    Softwares de pilotage des conformités et des compétences Cybersécurite
    Contactez-nous
    • contact@test-vitrine.june-factory.com
    Software
    • Audit et conformité
    • GRC
    • Sensibilisation et formation
    • Test de phishing
    • Accès au LMS Phosforea
    • Accès au Audit
    A propos
    • Tarifs
    • Entreprise
    • L'équipe
    • Faq
    • Ressources
    • Contactez-nous
    Use Case
    • Equipes cyber
    • Sensibilisations à la cybersécurité
    • Simulation de phishing
    • Formation à la cybersecurité
    • Audit de conformité cyber
    Use Case
    • Equipes audit et contrôle interne
    • Métiers contrôle continu
    • Directions supervision des risques
    • Audit indépendant
    Contactez-nous
    • contact@test-vitrine.june-factory.com
    Menu
    • Mentions légales June Factory
    • Mentions légales Phosforea
    • Politique de gestion des cookies
    • Politique de confidentialité
    • Conditions générales d’utilisation

    © June Factory | 2024

    Menu
    • Mentions légales June Factory
    • Mentions légales Phosforea
    • Politique de gestion des cookies
    • Politique de confidentialité
    • Conditions générales d’utilisation
    Logo June Factory
    Gérer le consentement

    Afin de fournir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations relatives à l'appareil. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou des identifiants uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.

    Functional Toujours activé
    Le stockage technique ou l'accès est strictement nécessaire dans le but légitime de permettre l'utilisation d'un service spécifique explicitement demandé par l'abonné ou l'utilisateur, ou dans le seul but d'effectuer la transmission d'une communication sur un réseau de communications électroniques.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Statistiques
    The technical storage or access that is used exclusively for statistical purposes. Le stockage ou l'accès technique est utilisé exclusivement à des fins statistiques anonymes. En l'absence de citation à comparaître, de conformité volontaire de la part de votre fournisseur d'accès à Internet ou d'enregistrements supplémentaires de la part d'un tiers, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
    • Gérer les options
    • Gérer les services
    • Gérer {vendor_count} fournisseurs
    • En savoir plus sur ces finalités
    Voir les préférences
    • {title}
    • {title}
    • {title}