Aller au contenu principal
Skillrung

Cybersécurité : les fondamentaux pour protéger son métier

La cybersécurité au travail tient en cinq gestes. Vérifier l'expéditeur réel et le lien réel avant de cliquer. Utiliser une phrase de passe différente par service, conservée dans un gestionnaire. Activer un second facteur sur la messagerie et les accès bancaires. Installer les mises à jour sans attendre et garder une sauvegarde débranchée. Enfin, en cas de doute ou d'incident, isoler l'appareil, ne rien éteindre et alerter immédiatement, sans jamais gérer la situation seul.

  • Rédigée par Équipe Skillrung
  • Relecture par un expert du domaine en cours
  • Mis à jour le

De quoi parle cette formation ?

Repérer et déjouer les attaques qui visent votre poste de travail, avec les exemples concrets de votre métier.

C'est une formation tronc commun : le socle enseigné est le même pour tous, seuls les exemples, les outils cités et les interlocuteurs changent avec votre métier. Elle compte 7 sections, dont 5 sections suivies d'un quiz, et se lit en 60-85 min. Le cadre juridique cité est le droit français.

La première menace arrive par un message, pas par une faille

Un message imitant votre banque ou un fournisseur arrive dans votre boîte. En 2025, l'hameçonnage a été la première menace signalée à Cybermalveillance.gouv.fr, tous publics confondus, en hausse de 70 %. Ce n'est pas d'abord un problème d'informatique : c'est une décision prise en quelques secondes, entre deux tâches, dans le quotidien de la structure. Derrière ce clic, il y a les données personnelles, et c'est cela que cette formation apprend à protéger.

À retenir

Les trois vérifications avant de cliquer

À faire sur tout message qui demande une action, qu'il vienne des collègues et partenaires ou du logiciel métier.

  • L'adresse réelle de l'expéditeur, jamais le nom affiché à l'écran
  • L'adresse réelle du lien, révélée au survol ou par un appui long
  • La nature de la demande : urgence, argent, identifiants ou pièce jointe inattendue
  • Au moindre doute, vérifier par un autre canal déjà connu de vous

Ce que vous saurez faire

  • Situer votre exposition réelle et repérer les trois vérifications avant de cliquer.
  • Nommer vos données sensibles et comprendre qui les vise et pourquoi.
  • Identifier les signaux d'un message frauduleux et vérifier par un autre canal.
  • Construire des mots de passe résistants et activer un second facteur utile.
  • Tenir à jour vos appareils et disposer d'une sauvegarde réellement restaurable.
  • Appliquer les cinq réflexes d'urgence et alerter les bons interlocuteurs à temps.
  • Transformer la formation en cinq actions datées et mesurer votre niveau.

Les 4 premières slides, gratuitement

Voici exactement ce que vous lisez sans compte et sans carte bancaire. Le contenu affiché ici est la version générique ; dans le lecteur, les exemples s'écrivent avec le vocabulaire de votre métier.

Essayez, avant même de créer un compte

Choisissez un métier : le passage ci-dessous se réécrit tout de suite. Rien n'est enregistré, et aucun contenu supplémentaire ne s'ouvre.

Aucun métier retenu : c’est la version générique qui s’affiche.

Version générique
Un message imitant votre banque ou un fournisseur arrive dans votre boîte. En 2025, l'hameçonnage a été la première menace signalée à Cybermalveillance.gouv.fr, tous publics confondus, en hausse de 70 %. Ce n'est pas d'abord un problème d'informatique : c'est une décision prise en quelques secondes, entre deux tâches, dans le quotidien de la structure. Derrière ce clic, il y a les données personnelles, et c'est cela que cette formation apprend à protéger.

Extrait réel de la slide gratuite « La première menace arrive par un message, pas par une faille » de cette formation.

  1. GratuitSlide 1 sur 41 · Pourquoi la cybersécurité vous concerne directement

    La première menace arrive par un message, pas par une faille

    Un message imitant votre banque ou un fournisseur arrive dans votre boîte. En 2025, l'hameçonnage a été la première menace signalée à Cybermalveillance.gouv.fr, tous publics confondus, en hausse de 70 %. Ce n'est pas d'abord un problème d'informatique : c'est une décision prise en quelques secondes, entre deux tâches, dans le quotidien de la structure. Derrière ce clic, il y a les données personnelles, et c'est cela que cette formation apprend à protéger.

  2. GratuitSlide 2 sur 41 · Pourquoi la cybersécurité vous concerne directement

    Ce que vous saurez faire à la fin

    • Repérer un message piégé en moins de trente secondes
    • Protéger vos comptes avec une phrase de passe et un second facteur
    • Réagir et alerter après un incident à la structure
  3. GratuitSlide 3 sur 41 · Pourquoi la cybersécurité vous concerne directement

    Les trois vérifications avant de cliquer

    À faire sur tout message qui demande une action, qu'il vienne des collègues et partenaires ou du logiciel métier.

    • L'adresse réelle de l'expéditeur, jamais le nom affiché à l'écran
    • L'adresse réelle du lien, révélée au survol ou par un appui long
    • La nature de la demande : urgence, argent, identifiants ou pièce jointe inattendue
    • Au moindre doute, vérifier par un autre canal déjà connu de vous
  4. GratuitSlide 4 sur 41 · Pourquoi la cybersécurité vous concerne directement

    Où en êtes-vous ?

    Trois questions pour situer votre niveau : la messagerie, les mots de passe et les sauvegardes de la structure, pas des connaissances théoriques.

    3 questions courtes, corrigées immédiatement, dans la formation.

Ces 4 slides se lisent dans le lecteur, sans compte et sans carte bancaire.

Lire la première slide

Programme

7 sections, 41 slides et 8 quiz au total. Chaque section de contenu se termine par un quiz qui vérifie qu'elle est acquise.

  1. Introduction 1Gratuit

    Pourquoi la cybersécurité vous concerne directement

    Situer votre exposition réelle et repérer les trois vérifications avant de cliquer.

    • 4 slides
  2. Section 2Abonnés

    Ce que vous avez réellement à protéger

    Nommer vos données sensibles et comprendre qui les vise et pourquoi.

    • 6 slides
    • Quiz de section : 5 questions
  3. Section 3Abonnés

    Repérer un message piégé

    Identifier les signaux d'un message frauduleux et vérifier par un autre canal.

    • 7 slides
    • Quiz de section : 5 questions
  4. Section 4Abonnés

    Mots de passe et authentification forte

    Construire des mots de passe résistants et activer un second facteur utile.

    • 7 slides
    • Quiz de section : 5 questions
  5. Section 5Abonnés

    Appareils, mises à jour et sauvegardes

    Tenir à jour vos appareils et disposer d'une sauvegarde réellement restaurable.

    • 7 slides
    • Quiz de section : 5 questions
  6. Section 6Abonnés

    Réagir à un incident

    Appliquer les cinq réflexes d'urgence et alerter les bons interlocuteurs à temps.

    • 7 slides
    • Quiz de section : 5 questions
  7. Récapitulatif 7Abonnés

    Votre plan d'action

    Transformer la formation en cinq actions datées et mesurer votre niveau.

    • 3 slides

37 slides sont réservées aux abonnés

Les quatre premières slides de cette formation se lisent sans compte et sans carte bancaire. À partir de la cinquième, l'abonnement à 29,99 € TTC/mois est nécessaire. Le quiz de niveau Découverte, lui, reste gratuit : il mesure votre niveau sans rien vous demander.

Comment votre niveau est mesuré

  • Découverte
    Questions tirées
    10
    Seuil de réussite
    70 %
    Banque de questions
    30
    Temps imparti
    20 min

    Gratuit, sans compte et sans abonnement.

  • Confirmé
    Questions tirées
    12
    Seuil de réussite
    75 %
    Banque de questions
    36
    Temps imparti
    24 min

    Réservé aux abonnés, après avoir réussi le niveau Découverte.

  • Expert
    Questions tirées
    15
    Seuil de réussite
    80 %
    Banque de questions
    45
    Temps imparti
    30 min

    Réservé aux abonnés, après avoir réussi le niveau Confirmé.

Le niveau affiché pour une formation est le plus haut niveau réussi, avec votre meilleur score et sa date. Les questions sont tirées au sort à chaque tentative. Jouer le quiz Découverte de cette formation ou lire notre méthode de mesure du niveau.

Pour quels métiers ?

Questions fréquentes

Faut-il des connaissances techniques pour suivre cette formation ?

Non. Tout est expliqué à partir de gestes du quotidien : lire un message, choisir un mot de passe, brancher une clé, appeler la bonne personne. Aucune ligne de commande, aucun réglage réservé à un service informatique. Les exemples s'adaptent au métier que vous indiquez.

Mon organisation est très petite : suis-je vraiment une cible ?

Oui. La grande majorité des attaques ne visent personne en particulier : elles ratissent largement et exploitent ce qui s'ouvre. Une petite structure est même souvent plus exposée, faute de service informatique et de sauvegarde vérifiée. Les gestes enseignés ici ne coûtent rien et ferment l'essentiel des portes.

Un gestionnaire de mots de passe est-il vraiment plus sûr qu'un carnet ?

Oui, pour une raison simple : il permet d'avoir un mot de passe différent et long sur chaque service sans avoir à s'en souvenir. Le risque du carnet n'est pas qu'on le lise, c'est qu'il pousse à réutiliser le même mot de passe partout, ce qui transforme une fuite unique en compromission générale.

Que faire si j'ai déjà cliqué sur un lien douteux ?

Ne restez pas seul avec l'information. Si vous avez saisi un mot de passe, changez-le immédiatement sur le service concerné et partout où il était réutilisé, puis activez un second facteur. Prévenez ensuite votre responsable ou votre prestataire informatique, même si rien ne semble s'être passé.

Faut-il payer une rançon pour récupérer ses fichiers ?

Les autorités françaises recommandent de ne pas payer. Rien ne garantit la restitution des fichiers, ni que les données volées ne seront pas publiées, et le paiement finance directement la poursuite des attaques. La bonne réponse se prépare avant : une sauvegarde récente, déconnectée et testée.

Combien de temps faut-il pour appliquer ce qui est enseigné ?

La formation se suit en une heure et quart environ. Le plan d'action final tient en cinq actions, dont trois se réalisent le jour même : activer un second facteur sur la messagerie, installer les mises à jour en attente et vérifier qu'une sauvegarde récente existe et se restaure.

Que puis-je consulter sans abonnement ?

Les quatre premières slides de chaque formation sont accessibles sans compte et sans abonnement, ainsi que le quiz de niveau Découverte. À partir de la cinquième slide, l'abonnement à 29,99 € TTC/mois est nécessaire. Créer un compte gratuit ne débloque aucune slide supplémentaire : il conserve votre progression, votre métier et vos résultats.

Comment mon niveau est-il mesuré ?

Par trois quiz de niveau : Découverte (10 questions, 70 % de réussite), Confirmé (12 questions, 75 %) et Expert (15 questions, 80 %). Le niveau affiché est le plus haut niveau réussi, avec le meilleur score obtenu et sa date.

Qui rédige et qui relit cette formation

  • Équipe Skillrung

    Équipe éditoriale de skillrung.com

    L'équipe éditoriale de skillrung rédige les formations à partir des publications des autorités françaises et européennes : ANSSI, CNIL, Cybermalveillance.gouv.fr, Légifrance et EUR-Lex. Chaque affirmation chiffrée est rattachée à sa source primaire, datée et vérifiable depuis la page de la formation. L'équipe ne se substitue pas à un relecteur expert : toute formation destinée à la publication est relue par un professionnel nommé du domaine concerné, dont le nom et la date de relecture figurent sur la fiche de la formation.

Assistance par intelligence artificielle à la rédaction et à la relecture. La responsabilité éditoriale du texte publié reste humaine.

Affirmations à portée réglementaire vérifiées le .

Sources

Toute affirmation chiffrée de cette formation renvoie à une source primaire, datée et vérifiable.

  1. Rapport d'activité et état de la menace 2025

    Cybermalveillance.gouv.fr, publié le

  2. Panorama de la cybermenace 2025

    ANSSI, publié le

  3. Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité

    CNIL, publié le

  4. Notifier une violation de données personnelles

    CNIL, publié le

  5. Les 10 mesures essentielles pour assurer votre cybersécurité

    Cybermalveillance.gouv.fr, publié le

  6. Pourquoi et comment bien gérer ses sauvegardes ?

    Cybermalveillance.gouv.fr, publié le

  7. Pourquoi et comment bien gérer ses mises à jour ?

    Cybermalveillance.gouv.fr, publié le

  8. Rançongiciel : que faire si votre organisation est victime d'une attaque ?

    Cybermalveillance.gouv.fr, publié le

  9. Règlement (UE) 2016/679 relatif à la protection des personnes physiques

    EUR-Lex, publié le

  10. Directive (UE) 2022/2555 sur un niveau élevé commun de cybersécurité

    EUR-Lex, publié le

Ce que Skillrung n'est pas

  • Skillrung n'est pas un organisme de formation certifié Qualiopi.
  • Nos contenus ne sont pas éligibles au CPF, aux OPCO, au DPC ni aux fonds d'assurance formation, à ce jour.
  • L'attestation de réussite Skillrung n'est ni un diplôme, ni un titre, ni une certification enregistrée dans un répertoire national. Elle atteste d'un résultat obtenu à une évaluation en ligne non surveillée, à une date donnée.
  • Suivre une formation Skillrung ne met pas votre organisation en conformité et ne se substitue pas aux obligations qui pèsent sur votre employeur ou sur vous.
  • Nos contenus sont pédagogiques. Ils ne constituent ni un conseil juridique, ni un conseil médical, ni un audit de sécurité.
  • Pour un professionnel libéral ou une entreprise, l'abonnement est une dépense professionnelle déductible : à confirmer avec votre expert-comptable.

Même thématique

Les autres formations cybersécurité