Quatre-vingts pour cent des incidents commencent par un geste humain : une pièce jointe ouverte, un mot de passe réutilisé, un virement demandé par un faux dirigeant. Aucun pare-feu ne corrige cela. La sensibilisation, oui — à condition qu’elle soit continue, mesurée et adaptée aux métiers.
Ce n’est pas une formation certifiante
Nos parcours PECB (ISO/IEC 27001, NIS 2, EBIOS Risk Manager) s’adressent aux équipes sécurité et aux responsables conformité. La sensibilisation, elle, s’adresse à tous vos collaborateurs : comptabilité, commerce, direction, production. Les formats, la durée et le vocabulaire n’ont rien à voir.
Ce que nous mettons en place
- Modules e-learning courts — séquences de quelques minutes, en français, à suivre au rythme de chacun
- Campagnes de phishing simulé — des e-mails d’entraînement réalistes, puis un débriefing sans mise en cause des personnes
- Ateliers en présentiel ou en visio — déclinés par métier : finance, RH, direction, équipes techniques
- Sensibilisation des dirigeants — fraude au président, gestion de crise, obligations NIS 2 du comité de direction
- Tableau de bord de progression — taux de complétion, taux de clic sur les simulations, évolution dans le temps
Pourquoi c’est devenu une obligation
La directive NIS 2 impose explicitement aux entités essentielles et importantes de former leurs organes de direction et de proposer des actions de sensibilisation à l’ensemble du personnel. La norme ISO/IEC 27001 l’exige également, au chapitre 7.3. Une campagne documentée devient donc une pièce de votre dossier de conformité, pas seulement une bonne pratique.
Comment nous procédons
Nous partons de votre exposition réelle — secteur, taille, incidents passés, résultats d’un premier test — plutôt que d’un catalogue générique. Le programme est ensuite déployé sur douze mois, avec des points d’étape trimestriels et un rapport exploitable en comité de direction.
Vous voulez chiffrer un programme pour vos équipes ? Parlons-en avec un consultant. Découvrez aussi nos formations certifiantes et notre audit 360° de cybersécurité.
