# Cybersécurité : les fondamentaux pour protéger son métier

URL : https://skillrung.com/fr/formations/cybersecurite/fondamentaux-cybersecurite
Thématique : Cybersécurité · Durée : 60-85 min · Mis à jour le 2026-09-11

## En bref

La cybersécurité au travail tient en cinq gestes. Vérifier l'expéditeur réel et le lien réel avant de cliquer. Utiliser une phrase de passe différente par service, conservée dans un gestionnaire. Activer un second facteur sur la messagerie et les accès bancaires. Installer les mises à jour sans attendre et garder une sauvegarde débranchée. Enfin, en cas de doute ou d'incident, isoler l'appareil, ne rien éteindre et alerter immédiatement, sans jamais gérer la situation seul.

## Programme

- 1. Pourquoi la cybersécurité vous concerne directement : Situer votre exposition réelle et repérer les trois vérifications avant de cliquer
- 2. Ce que vous avez réellement à protéger : Nommer vos données sensibles et comprendre qui les vise et pourquoi
- 3. Repérer un message piégé : Identifier les signaux d'un message frauduleux et vérifier par un autre canal
- 4. Mots de passe et authentification forte : Construire des mots de passe résistants et activer un second facteur utile
- 5. Appareils, mises à jour et sauvegardes : Tenir à jour vos appareils et disposer d'une sauvegarde réellement restaurable
- 6. Réagir à un incident : Appliquer les cinq réflexes d'urgence et alerter les bons interlocuteurs à temps
- 7. Votre plan d'action : Transformer la formation en cinq actions datées et mesurer votre niveau

5 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. La première menace arrive par un message, pas par une faille

Un message imitant votre banque ou un fournisseur arrive dans votre boîte. En 2025, l'hameçonnage a été la première menace signalée à Cybermalveillance.gouv.fr, tous publics confondus, en hausse de 70 %. Ce n'est pas d'abord un problème d'informatique : c'est une décision prise en quelques secondes, entre deux tâches, dans le quotidien de la structure. Derrière ce clic, il y a les données personnelles, et c'est cela que cette formation apprend à protéger.
  - En 2025, l'hameçonnage est la première menace signalée à Cybermalveillance.gouv.fr, tous publics confondus, en hausse de 70 %. (Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025)

### 2. Ce que vous saurez faire à la fin

- Repérer un message piégé en moins de trente secondes
- Protéger vos comptes avec une phrase de passe et un second facteur
- Réagir et alerter après un incident à la structure

### 3. Les trois vérifications avant de cliquer

À faire sur tout message qui demande une action, qu'il vienne des collègues et partenaires ou du logiciel métier.
- L'adresse réelle de l'expéditeur, jamais le nom affiché à l'écran
- L'adresse réelle du lien, révélée au survol ou par un appui long
- La nature de la demande : urgence, argent, identifiants ou pièce jointe inattendue
- Au moindre doute, vérifier par un autre canal déjà connu de vous

### 4. Où en êtes-vous ?

Trois questions pour situer votre niveau : la messagerie, les mots de passe et les sauvegardes de la structure, pas des connaissances théoriques.
_Auto-évaluation de 3 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Faut-il des connaissances techniques pour suivre cette formation ?

Non. Tout est expliqué à partir de gestes du quotidien : lire un message, choisir un mot de passe, brancher une clé, appeler la bonne personne. Aucune ligne de commande, aucun réglage réservé à un service informatique. Les exemples s'adaptent au métier que vous indiquez.

### Mon organisation est très petite : suis-je vraiment une cible ?

Oui. La grande majorité des attaques ne visent personne en particulier : elles ratissent largement et exploitent ce qui s'ouvre. Une petite structure est même souvent plus exposée, faute de service informatique et de sauvegarde vérifiée. Les gestes enseignés ici ne coûtent rien et ferment l'essentiel des portes.

### Un gestionnaire de mots de passe est-il vraiment plus sûr qu'un carnet ?

Oui, pour une raison simple : il permet d'avoir un mot de passe différent et long sur chaque service sans avoir à s'en souvenir. Le risque du carnet n'est pas qu'on le lise, c'est qu'il pousse à réutiliser le même mot de passe partout, ce qui transforme une fuite unique en compromission générale.

### Que faire si j'ai déjà cliqué sur un lien douteux ?

Ne restez pas seul avec l'information. Si vous avez saisi un mot de passe, changez-le immédiatement sur le service concerné et partout où il était réutilisé, puis activez un second facteur. Prévenez ensuite votre responsable ou votre prestataire informatique, même si rien ne semble s'être passé.

### Faut-il payer une rançon pour récupérer ses fichiers ?

Les autorités françaises recommandent de ne pas payer. Rien ne garantit la restitution des fichiers, ni que les données volées ne seront pas publiées, et le paiement finance directement la poursuite des attaques. La bonne réponse se prépare avant : une sauvegarde récente, déconnectée et testée.

### Combien de temps faut-il pour appliquer ce qui est enseigné ?

La formation se suit en une heure et quart environ. Le plan d'action final tient en cinq actions, dont trois se réalisent le jour même : activer un second facteur sur la messagerie, installer les mises à jour en attente et vérifier qu'une sauvegarde récente existe et se restaure.

## Sources

- Rapport d'activité et état de la menace 2025 : Cybermalveillance.gouv.fr, 2026-03-26, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/rapport-activite-2025
- Panorama de la cybermenace 2025 : ANSSI, 2026-03-11, https://cyber.gouv.fr/nous-connaitre/publications/panoramas-de-la-cybermenace/panorama-de-la-cybermenace-2025/
- Mots de passe : une nouvelle recommandation pour maîtriser sa sécurité : CNIL, 2022-10-14, https://www.cnil.fr/fr/mots-de-passe-une-nouvelle-recommandation-pour-maitriser-sa-securite
- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles
- Les 10 mesures essentielles pour assurer votre cybersécurité : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/10-mesures-essentielles-assurer-securite-numerique
- Pourquoi et comment bien gérer ses sauvegardes ? : Cybermalveillance.gouv.fr, 2025-08-18, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/sauvegardes
- Pourquoi et comment bien gérer ses mises à jour ? : Cybermalveillance.gouv.fr, 2022-03-22, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/mises-a-jour
- Rançongiciel : que faire si votre organisation est victime d'une attaque ? : Cybermalveillance.gouv.fr, 2026-05-07, https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/rancongiciels-ransomwares
- Règlement (UE) 2016/679 relatif à la protection des personnes physiques : EUR-Lex, 2016-04-27, https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32016R0679
- Directive (UE) 2022/2555 sur un niveau élevé commun de cybersécurité : EUR-Lex, 2022-12-14, https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32022L2555
