Sensibilisation à la sécurité informatique au poste de travail
Description
Contenus / Inhalte
Cette formation de sensibilisation à la sécurité informatique du poste de travail aborde le sujet sous deux aspects : technique et organisationnel.
Le volet technique reste au niveau de la présentation des risques et des menaces pour l’entreprise au quotidien et le volet organisationnel s’attache à donner aux participants des bons réflexes et des bonnes pratiques en parallèle des éléments techniques présentés. Il s’agit donc d'impliquer les participants dans la sécurité du système d’information en étant acteur et non simple spectateur.
Objectifs / Ziele
Être sensibilisés de manière interactive et créative aux menaces informatiques auxquelles ils peuvent être directement confrontés dans leur activité professionnelle et privée
Comprendre les problématiques liées à la sécurité informatique
Comprendre pourquoi la prévention est nécessaire
Prendre conscience du rôle qu'ils ont à jouer
Adopter les bonnes attitudes et réflexes
Être force de proposition pour participer à la mise en œuvre des solutions exposées et veiller à leur application (ou les mettre en œuvre selon le niveau technique des participants)
Méthodes / Methoden
Il s'agit d'une formation essentiellement interactive et pratique qui évite le « défilement de slides » afin de ne pas perdre l'auditoire dans des explications théoriques et techniques qui ne servent pas directement les objectifs à atteindre. Les bases théoriques ne seront dispensées que dans la mesure où elles permettent de toucher du doigt, concrètement, un concept important, un risque, ou tout simplement une meilleure compréhension des procédures générales préconisées dans une entreprise (charte).
Il s'agit de montrer par des exemples ou des anecdotes vivantes (virus propagé de différentes manières, attaques diverses, écran de veille et mot de passe, mauvaise stratégie de mot de passe, etc.) la légitimité des précautions à prendre en matière de sécurité, tout en disposant des bases techniques pour comprendre les points d'entrée des failles potentielles de sécurité. Les exemples sont suffisamment concrets et réalistes pour d’une part capter l’attention de l’auditoire mais aussi et surtout bien faire passer le message « ça n’arrive pas qu’aux autres ».
Enfin, pour se situer dans une approche dynamique et non passive, pour chaque exemple la conclusion sera « qu’aurait fallu-t-il faire pour l’éviter ? ».
Spécification / Spezifikation (INCL/PL)
Non-spécifique
Domaine / Themenbereich
Sécurité et santé au travail
Public cible / Zielgruppe
Tous