{"id":41364,"date":"2021-04-07T15:33:05","date_gmt":"2021-04-07T19:33:05","guid":{"rendered":"https:\/\/www.cira.ca\/5-etapes-formation\/"},"modified":"2023-03-10T10:56:18","modified_gmt":"2023-03-10T15:56:18","slug":"5-etapes-formation","status":"publish","type":"cira_document","link":"https:\/\/stg-saas.cira.ca\/fr\/ressources\/documents\/cybersecurity-fr\/5-etapes-formation\/","title":{"rendered":"Comment mettre en place une formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9"},"content":{"rendered":"<p><!-- START IMPORTED DRUPAL CONTENT --><\/p>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"large\">Donc, vous voulez lancer une <strong><span class=\"red\">f<\/span><span class=\"red\">ormation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9<\/span><\/strong> sur votre lieu de travail.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><font color=\"#c8102e\">Bonne<\/font><span class=\"red\"> id\u00e9e<\/span>! Les criminels ciblent les entreprises de toutes tailles pour exercer des activit\u00e9s r\u00e9pr\u00e9hensibles comme la fraude, l\u2019implantation de logiciels malveillants et l\u2019atteinte \u00e0 la protection des donn\u00e9es, entre autres. La s\u00e9curit\u00e9 des terminaux, des r\u00e9seaux, des applications et du nuage est essentielle dans le monde des affaires en 2021, mais la technologie n\u2019est pas suffisante.<\/p>\n<p>Les cadres d\u00e9finis par le Centre canadien pour la cybers\u00e9curit\u00e9 (CCC), le NIST et les soci\u00e9t\u00e9s de cyberassurance, entre autres, d\u00e9finissent le besoin de formation des utilisateurs, les criminels exploitant non seulement les vuln\u00e9rabilit\u00e9s technologiques, mais aussi les comportements humains.<\/p>\n<p>En effet, ma\u00eetriser les meilleures pratiques de mot de passe ou les signaux d\u2019alarme de l\u2019hame\u00e7onnage n\u2019est pas inn\u00e9. Les gens sont aussi occup\u00e9s et distraits. Une formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 est une excellente fa\u00e7on d\u2019apprendre aux employ\u00e9s \u00e0 reconna\u00eetre, \u00e0 \u00e9viter et \u00e0 signaler les menaces, r\u00e9duisant ainsi les cyberrisques pour votre entreprise.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\"><img decoding=\"async\" src=\"https:\/\/stg-saas.cira.ca\/uploads\/2023\/01\/iStock-1254705181-2-2.jpg\" alt=\"video chat\" \/><\/p>\n<div class=\"copy\">\n<p class=\"small\">Les employ\u00e9s bien form\u00e9s ne repr\u00e9sentent pas seulement la possibilit\u00e9 d\u2019att\u00e9nuer un cyberrisque. Ils font partie int\u00e9grante de la solution.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><span class=\"red\">\u00c0 qui s\u2019adresse ce guide<\/span><\/strong><\/h2>\n<p>Que vous soyez un directeur de la technologie, un sp\u00e9cialiste des TI ou un comptable qui est la personne d\u00e9sign\u00e9e en mati\u00e8re de TI, ce guide vous aidera \u00e0 d\u00e9ployer avec succ\u00e8s un programme de formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 pour votre entreprise.<\/p>\n<p>Les conseils que nous avons inclus sont bas\u00e9s sur ce que nous avons appris aupr\u00e8s des \u00e9quipes des TI de tous les types d\u2019entreprises du Canada en les aidant \u00e0 d\u00e9ployer une formation avec notre plateforme de formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2><strong><span class=\"red\">Table des mati\u00e8res :<\/span><\/strong><\/h2>\n<ul>\n<li><a href=\"#convaincre\">\u00c9tape 1 \u2013 Convaincre la direction de la n\u00e9cessit\u00e9 d\u2019une formation, et de l\u2019urgence d\u2019agir<\/a><\/li>\n<li><a href=\"#evaluer\">\u00c9tape 2 \u2013 \u00c9valuer les options de formation<\/a><\/li>\n<li><a href=\"#lancer\">\u00c9tape 3 \u2013 Pr\u00e9parer et lancer la formation<\/a><\/li>\n<li><a href=\"#analyser\">\u00c9tape 4 \u2013 Analyser les r\u00e9sultats et passer \u00e0 l\u2019action<\/a><\/li>\n<li><a href=\"#faire\">\u00c9tape 5 \u2013 Faire de la cybers\u00e9curit\u00e9 une pr\u00e9occupation de premier plan pour tous<\/a><\/li>\n<\/ul><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2 id=\"convaincre\"><strong>\u00c9tape 1<\/strong> \u2013 Convaincre la direction de la n\u00e9cessit\u00e9 d\u2019une formation, et de l\u2019urgence d\u2019agir<\/h2>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Comme la formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 devient de plus en plus courante, il ne sera peut-\u00eatre pas difficile de convaincre les membres de la direction de s\u2019y rallier. N\u00e9anmoins, voici quelques astuces utiles qui vous aideront \u00e0 les pousser dans la bonne direction.<\/p>\n<p>Il est non seulement avantageux pour la haute direction d\u2019approuver un programme de formation, mais aussi de s\u2019engager activement et d\u2019appuyer les changements apport\u00e9s aux politiques ou aux processus. La formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 ne consiste pas seulement \u00e0 suivre quelques cours : il s\u2019agit de b\u00e2tir une culture soucieuse de la s\u00e9curit\u00e9. Vous allez avoir besoin d\u2019aide en dehors de l\u2019\u00e9quipe des TI pour y parvenir!<\/p>\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Expliquez comment vous mesurerez le succ\u00e8s du programme de formation.<\/h3>\n<p>D\u00e9montrez le rendement du capital investi attendu de la formation en \u00e9tablissant une base de r\u00e9f\u00e9rence et des cibles pour les indicateurs, tels que :<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h4>R\u00e9duire le temps n\u00e9cessaire pour g\u00e9rer des cyberincidents.<\/h4>\n<p>Combien de temps d\u2019arr\u00eat votre entreprise a-t-elle connu en raison d\u2019une cyberattaque? Combien de temps et d\u2019argent votre \u00e9quipe des TI a-t-elle consacr\u00e9 au remplacement d\u2019appareils compromis? Combien de ces incidents auraient pu \u00eatre \u00e9vit\u00e9s si les employ\u00e9s avaient re\u00e7u une formation?<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h4>Am\u00e9liorer les indicateurs d\u2019hame\u00e7onnage.<\/h4>\n<p>Si vous pr\u00e9voyez d\u2019implanter un programme de simulation d\u2019hame\u00e7onnage, vous pouvez <a href=\"https:\/\/stg-saas.cira.ca\/fr\/blog\/cybersecurity\/mesure-de-test-de-hameconnage\">suivre son efficacit\u00e9 \u00e0 l\u2019aide d\u2019indicateurs<\/a>, comme l\u2019am\u00e9lioration du ratio des utilisateurs qui ont cliqu\u00e9 sur un hame\u00e7onnage simul\u00e9 par rapport \u00e0 ceux qui l\u2019ont signal\u00e9 au service des TI.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h4>Am\u00e9liorer les connaissances et la compr\u00e9hension des employ\u00e9s.<\/h4>\n<p>Parmi vos employ\u00e9s, combien connaissent en toute confiance l\u2019essentiel des politiques et des processus de cybers\u00e9curit\u00e9 de votre entreprise? Combien savent m\u00eame que de telles politiques et de tels processus existent?<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Faites le point sur les donn\u00e9es dont dispose votre entreprise.<\/strong><\/p>\n<p>Donnez un aper\u00e7u des donn\u00e9es sur les clients ou les employ\u00e9s que recueille votre entreprise et de l\u2019incidence qu\u2019une atteinte \u00e0 la protection des donn\u00e9es signifierait pour elle.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Trouvez des articles sp\u00e9cifiques \u00e0 votre secteur d\u2019activit\u00e9s et \u00e0 proximit\u00e9.<\/strong><\/p>\n<p>Une cyberattaque peut arriver \u00e0 n\u2019importe quelle entreprise, grande ou petite, et il est facile de trouver un article qui rappelle aux membres de la direction que le risque de cybers\u00e9curit\u00e9 est grave et bien r\u00e9el.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Montrez comment la formation sera conforme aux r\u00e9glementations et aux cadres du secteur d\u2019activit\u00e9s.<\/strong><\/p>\n<p>NIST, LPRPDE, certification ISO\u2026 r\u00e9f\u00e9rez-vous \u00e0 tout type de r\u00e9glementation gouvernementale, d\u2019accords juridiques, d\u2019accr\u00e9ditations ou d\u2019exigences en mati\u00e8re d\u2019assurance qui s\u2019appliquent \u00e0 votre entreprise et \u00e0 votre secteur d\u2019activit\u00e9s.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Utilisez des statistiques pour appuyer la mise en \u0153uvre d\u2019un programme de formation.<\/strong><\/p>\n<ul>\n<li>94 % des logiciels malveillants d\u00e9tect\u00e9s dans les petites et moyennes entreprises ont \u00e9t\u00e9 re\u00e7us par courriel (Verizon 2019).<\/li>\n<li>1\/3 des travailleurs ne pensent que rarement, voire jamais, \u00e0 la cybers\u00e9curit\u00e9 au travail (Tessian, 2020).<\/li>\n<li>96 % des travailleurs des TI ont d\u00e9clar\u00e9 que la formation en s\u00e9curit\u00e9 \u00e9tait, du moins en partie, assez efficace pour r\u00e9duire les incidents (ACEI, 2019).<\/li>\n<\/ul><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Montrez comment la formation s\u2019inscrit dans la mission et la strat\u00e9gie globale de cybers\u00e9curit\u00e9 de votre entreprise.<\/strong><\/p>\n<p>Montrez aux membres de la direction comment la formation (ou la composante \u00ab&nbsp;humaine&nbsp;\u00bb) est une partie essentielle d\u2019une strat\u00e9gie de cybers\u00e9curit\u00e9 moderne. Et bouclez la boucle. Montrez toute l\u2019importance de la cybers\u00e9curit\u00e9 pour servir vos clients et assurer la s\u00e9curit\u00e9 de vos employ\u00e9s.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p><strong>Expliquez le type de formation que vous souhaitez mettre en \u0153uvre.<\/strong><\/p>\n<p>La formation peut prendre de nombreuses formes, des cours formels aux d\u00eeners-conf\u00e9rences. Les gens apprennent de diff\u00e9rentes mani\u00e8res, c\u2019est pourquoi il est pr\u00e9f\u00e9rable de varier les formats. La formation par simulations d\u2019hame\u00e7onnage gagne en popularit\u00e9 dans les milieux de travail. <a href=\"https:\/\/stg-saas.cira.ca\/fr\/rapport-cybersecurite-2020\">Un rapport de l\u2019ACEI sur la cybers\u00e9curit\u00e9<\/a> indique que 37 % des entreprises canadiennes ont d\u00e9clar\u00e9 y avoir eu recours en 2020, contre \u00e0 21 % en 2019.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">[infogram id=&#8221;fr-phishing-simulations-1hxr4zx7ykrxq6y?live&#8221;]<\/p>\n<div class=\"copy\">\n<p>La formation des employ\u00e9s au moyen de simulations r\u00e9guli\u00e8res d\u2019hame\u00e7onnage devient de plus en plus courante. Ce diagramme montre comment les tests d\u2019hame\u00e7onnage automatis\u00e9s et continus aident les utilisateurs \u00e0 acqu\u00e9rir la m\u00e9moire musculaire n\u00e9cessaire pour signaler les courriels suspects.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong>\u00c9vitez le jargon de la cybers\u00e9curit\u00e9.<\/strong><\/h3>\n<p>Assurez-vous que votre \u00e9quipe de direction reste impliqu\u00e9e en vous exprimant clairement et en expliquant les termes au besoin.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong>Restez positif.<\/strong><\/h3>\n<p>Le ton que vous adoptez doit permettre de responsabiliser et d\u2019encourager les membres de votre \u00e9quipe \u00e0 apprendre les meilleures pratiques de cybers\u00e9curit\u00e9, et non pas faire peser sur eux le poids de leur responsabilit\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2 id=\"evaluer\">\u00c9tape 2 &#8211; \u00c9valuer les options de formation<\/h2>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Quelle est la meilleure m\u00e9thode de <strong><span class=\"red\">formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9<\/span><\/strong>? La meilleure option pour une entreprise peut ne pas fonctionner pour une autre. Voici quelques options de formation en cybers\u00e9curit\u00e9 pour vos employ\u00e9s, et les avantages et les inconv\u00e9nients de chacune d\u2019elles.<\/p>\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\"><img decoding=\"async\" src=\"https:\/\/stg-saas.cira.ca\/uploads\/2023\/01\/Y_gXcnW2jXQ-1.jpg\" alt=\"CIRA CAT Product Explainer - FR\" \/><\/p>\n<div class=\"copy\"><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Formation gratuite en ligne sur la cybers\u00e9curit\u00e9.<\/h3>\n<p>Il existe de nombreuses vid\u00e9os sur les meilleures pratiques en mati\u00e8re de cybers\u00e9curit\u00e9. Mais compter sur des ressources gratuites pour la formation ne permet pas \u00e0 votre \u00e9quipe des TI de personnaliser la formation. Les vid\u00e9os g\u00e9n\u00e9ralistes n\u2019enseigneront pas \u00e0 vos utilisateurs quelles sont vos politiques concernant les mots de passe de l\u2019entreprise.<\/p>\n<h3>Cr\u00e9er vous-m\u00eame un programme de formation, en interne.<\/h3>\n<p>Cr\u00e9er un programme de formation est \u00e0 la port\u00e9e de toutes les entreprises lorsqu\u2019elles en ont le temps et les ressources. Cela permet aux \u00e9quipes des TI de concevoir un programme enti\u00e8rement personnalis\u00e9. Cependant, concevoir de toutes pi\u00e8ces un programme et en assurer une gestion ad\u00e9quate exige beaucoup de ressources.<\/p>\n<h3>Effectuer une formation ponctuelle avec un consultant.<\/h3>\n<p>Ce n\u2019est pas une mauvaise id\u00e9e, en particulier pour les sujets sp\u00e9cialis\u00e9s. Mais pensez \u00e0 ceci : vous souvenez-vous de ce que vous avez mang\u00e9 pour le d\u00eener lundi dernier? Comment esp\u00e9rer que vos employ\u00e9s se souviennent avec pr\u00e9cision d\u2019une notion qu\u2019ils ont vue l\u2019ann\u00e9e pr\u00e9c\u00e9dente? Une formation ponctuelle ne suffit pas pour que les employ\u00e9s voient la cybers\u00e9curit\u00e9 comme une priorit\u00e9 ou soient inform\u00e9s de l\u2019\u00e9volution des menaces.<\/p>\n<h3>Effectuer la formation sur une plateforme tierce.<\/h3>\n<p>Selon nous, et il s\u2019agit d\u2019un avis totalement impartial, c\u2019est un excellent moyen de faire gagner du temps aux \u00e9quipes des TI et leur montrer les r\u00e9sultats directs de leur programme.<\/p>\n<p><a href=\"https:\/\/stg-saas.cira.ca\/fr\/services-de-cybersecurite\/formation-sur-la-sensibilisation-envers-la-cybersecurite\">La formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 de l\u2019ACEI<\/a> combine des cours formels et de courte dur\u00e9e avec un renforcement gr\u00e2ce \u00e0 des simulations automatis\u00e9es et continues d\u2019hame\u00e7onnage. Cela contribue \u00e0 fa\u00e7onner le comportement des utilisateurs et \u00e0 instaurer une solide culture de cybers\u00e9curit\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2 id=\"lancer\">\u00c9tape 3 \u2013 Pr\u00e9parer et lancer la formation<\/h2>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Avant de lancer le programme de formation, il est souhaitable d\u2019examiner les besoins des employ\u00e9s en mati\u00e8re de formation et de d\u00e9terminer quand et comment vous communiquerez avec eux au sujet du programme de formation. Un peu de pr\u00e9paration permettra d\u2019am\u00e9liorer les taux de participation des employ\u00e9s et l\u2019efficacit\u00e9 de la formation.<\/p>\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>D\u00e9terminez qui a besoin de formation.<strong> <\/strong><\/h3>\n<p><strong><\/strong>Esp\u00e9rez-vous d\u00e9ployer la formation aupr\u00e8s de tous les employ\u00e9s? Ou simplement quelques services? Voulez-vous d\u2019abord faire un programme pilote avec un seul service? Y a-t-il d\u2019autres groupes, comme les entrepreneurs ou les stagiaires, qui devraient \u00e9galement \u00eatre form\u00e9s?<\/p>\n<p>La plateforme de l\u2019ACEI s\u2019int\u00e8gre \u00e0 Azure AD Connect, Office 365 et G Suite, afin de vous permettre de personnaliser facilement la formation et d\u2019afficher les r\u00e9sultats segment\u00e9s par service. <span class=\"msoIns\"><\/span><\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Planifiez vos activit\u00e9s de formation.<strong> <\/strong><\/h3>\n<p><strong><\/strong>La formation peut \u00eatre dispens\u00e9e de nombreuses fa\u00e7ons. Elle peut inclure des cours en ligne, des pr\u00e9sentations, des simulations d\u2019hame\u00e7onnage et de harponnage, des cours de rattrapage, etc.<\/p>\n<p>Les activit\u00e9s de formation initiale par d\u00e9faut sur la plateforme de l\u2019ACEI sont les suivantes :&nbsp;&nbsp;<\/p>\n<ol>\n<li><strong>Les activit\u00e9s de formation initiale par d\u00e9faut sur la plateforme de l\u2019ACEI sont les suivantes :&nbsp;<\/strong>Quatre cours de base avec des tests de connaissance \u00e9clair \u00e0 la fin, prenant environ 30 minutes pour suivre les quatre.<\/li>\n<li><strong>Un sondage :&nbsp;<\/strong> Interrogez vos utilisateurs sur leurs attitudes et comportements en mati\u00e8re de cybers\u00e9curit\u00e9, en 5&nbsp;minutes environ.<\/li>\n<li><strong>Des simulations d\u2019hame\u00e7onnage&nbsp;: <\/strong>Une s\u00e9rie de simulations al\u00e9atoires d\u2019hame\u00e7onnage sera envoy\u00e9e \u00e0 tous les utilisateurs.<\/li>\n<\/ol><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Ces trois activit\u00e9s de formation initiale \u00e9tablissent <span class=\"red\"><strong>une cote de cyberrisque de base<\/strong><\/span> pour chaque employ\u00e9, chaque service et l\u2019ensemble de l\u2019entreprise. Cela peut vous aider \u00e0 choisir le type de formation dont votre entreprise a besoin. Les cotes de cyberrisque augmenteront ou baisseront au fil du temps en fonction des autres activit\u00e9s de formation que vous planifierez tout au long de l\u2019ann\u00e9e, telles que les rapports mensuels de simulations d\u2019hame\u00e7onnage ou le suivi de cours suppl\u00e9mentaires.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3><strong>Envisagez-vous un test d\u2019hame\u00e7onnage \u00e0 l\u2019aveugle pour \u00e9tablir une base de votre entreprise?<\/strong><\/h3>\n<p>Vous devriez reconsid\u00e9rer la question. <a href=\"https:\/\/stg-saas.cira.ca\/fr\/blog\/cybersecurity\/devriez-vous-executer-un-test-de-phishing-aveugle\">Les tests \u00e0 l\u2019aveugle conduisent souvent \u00e0 un d\u00e9sengagement des employ\u00e9s<\/a>, avec le sentiment qu\u2019ils ne font pas partie de la solution. Nous vous recommandons de pr\u00e9venir les employ\u00e9s du lancement des premi\u00e8res campagnes d\u2019hame\u00e7onnage et de les mettre au d\u00e9fi de les signaler.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Cr\u00e9ez un plan de communication.<strong> <\/strong><\/h3>\n<p>Vous devez vous assurer que les employ\u00e9s comprennent pourquoi la formation est importante, ce qu\u2019elle implique, comment ils peuvent la suivre et quelle en est la date limite. Vous devriez travailler avec d\u2019autres \u00e9quipes de votre entreprise, comme les communications, les RH et la haute direction, pour planifier un calendrier de communication pour ces messages cl\u00e9s.<\/p>\n<p>Pour vous faire gagner du temps, nous avons mis en place un exemple de plan de communication, de l\u2019annonce initiale de la formation \u00e0 un rappel de sa date limite. Ce plan comprend \u00e9galement des exemples d\u2019invitations par courriel, ainsi que des id\u00e9es pour une pr\u00e9sentation de lancement, et bien plus encore. <strong><\/strong><\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Demandez aux employ\u00e9s de suivre la formation.<\/h3>\n<p>Nous souhaiterions tous que les gens soient aussi enthousiastes que vous \u00e0 l\u2019id\u00e9e d\u2019\u00eatre cybers\u00e9curis\u00e9s, mais en r\u00e9alit\u00e9, la plupart des gens n\u2019appr\u00e9cient gu\u00e8re qu\u2019on leur fasse remarquer leurs mauvaises habitudes lors d\u2019une formation.<\/p>\n<p>Le taux de participation des employ\u00e9s sera beaucoup plus \u00e9lev\u00e9 s\u2019ils sont motiv\u00e9s et engag\u00e9s. La plateforme de l\u2019ACEI rend la formation plus ludique, avec des cotes de cyberrisque, des cotes d\u2019engagement et des r\u00e9compenses. Au-del\u00e0 des \u00e9l\u00e9ments ludiques int\u00e9gr\u00e9s, voici quelques conseils pour encourager les employ\u00e9s \u00e0 suivre la formation.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">[infogram id=&#8221;fr-copy-cat-5-steps-training-completion-1hxr4zxmqedeo6y?live&#8221;]<\/p>\n<div class=\"copy\"><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\"><img decoding=\"async\" class=\"\" src=\"https:\/\/stg-saas.cira.ca\/uploads\/2023\/01\/iStock-1225079472-2.jpg\" alt=\"communicate to staff\" \/>  <\/p>\n<p>&nbsp;<\/p>\n<ul>\n<li>Indiquez le temps que vous estimez n\u00e9cessaire pour terminer la formation. Si les employ\u00e9s savent qu\u2019il leur faudra moins de 30 minutes pour suivre la formation, ils sont plus enclins \u00e0 le faire.<\/li>\n<li>Lancez une comp\u00e9tition amicale pour terminer la formation. Tous les deux ou trois jours, publiez les r\u00e9sultats de la progression des cours par service.<\/li>\n<li>Envisagez d\u2019offrir une incitation comme une carte-cadeau au premier service qui aura termin\u00e9 la formation.<\/li>\n<li>Demandez aux employ\u00e9s qui ont termin\u00e9 leur formation de partager ce qu\u2019ils ont appris et quelle a \u00e9t\u00e9 leur exp\u00e9rience lors des simulations d\u2019hame\u00e7onnage.<\/li>\n<\/ul><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\"><img decoding=\"async\" class=\"\" src=\"https:\/\/stg-saas.cira.ca\/uploads\/2023\/01\/iStock-1187304458-2.jpg\" alt=\"employee\" \/>  <\/p>\n<ul>\n<li>Indiquez qui a obtenu les trois meilleures cotes de cyberrisque dans l\u2019entreprise et expliquez comment les employ\u00e9s ont obtenu une bonne cote.<\/li>\n<li>Partagez de vrais articles sur des incidents et expliquez comment ils auraient pu \u00eatre \u00e9vit\u00e9s.<\/li>\n<li>V\u00e9rification d\u2019ach\u00e8vement \u2013 cette v\u00e9rification est attendue pour de nombreux types de certifications. En fait, de nombreux contrats avec des fournisseurs requi\u00e8rent des preuves de cybers\u00e9curit\u00e9. Utilisez la v\u00e9rification pour le rappeler amicalement aux employ\u00e9s qui sont \u00e0 la tra\u00eene lors d\u2019une conversation individuelle.<\/li>\n<\/ul><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Ajoutez une formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 \u00e0 votre programme d\u2019accueil des employ\u00e9s.<strong> <\/strong><\/h3>\n<p>Alors que vous pr\u00e9sentez la formation \u00e0 l\u2019ensemble du personnel pour le lancement, n\u2019oubliez pas de d\u00e9ployer le m\u00eame programme lorsque de nouveaux employ\u00e9s se joignent \u00e0 votre entreprise. Ajoutez-le \u00e0 la liste des activit\u00e9s d\u2019int\u00e9gration comme le SIMDUT, la LAPHO ou toute autre activit\u00e9 de formation importante pour votre entreprise.<\/p>\n<p>En fait, bon nombre de nos clients qui n\u2019utilisent pas de syst\u00e8mes de gestion de l\u2019apprentissage (SGA) t\u00e9l\u00e9chargent leur didacticiel sur notre plateforme et l\u2019utilisent pour la v\u00e9rification de conformit\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2 id=\"analyser\">\u00c9tape 4 \u2013 Analyser les r\u00e9sultats et passer \u00e0 l\u2019action<\/h2>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Lancer un programme de formation sur la cybers\u00e9curit\u00e9 est un bel accomplissement, mais votre travail n\u2019est pas termin\u00e9, m\u00eame si tous vos employ\u00e9s ont suivi les activit\u00e9s de la formation initiale.<\/p>\n<p>Une formation continue et une analyse permanente des risques vous aideront \u00e0 d\u00e9terminer comment r\u00e9duire les cyberrisques dans votre entreprise.<\/p>\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\"><img decoding=\"async\" src=\"https:\/\/stg-saas.cira.ca\/uploads\/2023\/01\/risques-des-gens-1.png\" alt=\"risques-des-gens\" \/><\/p>\n<div class=\"copy\">\n<p>Cette capture d\u2019\u00e9cran porte sur la section Conseiller en mati\u00e8re de risques informatiques de la plateforme de formation sur la sensibilisation envers la cybers\u00e9curit\u00e9 de l\u2019ACEI, selon un \u00e9chantillon de donn\u00e9es provenant du sondage initial aupr\u00e8s des employ\u00e9s.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Examinez les r\u00e9sultats du sondage.<strong> <\/strong><\/h3>\n<p>Dans la plateforme de l\u2019ACEI, la section Conseiller en mati\u00e8re de risques informatiques identifie les risques en fonction des r\u00e9sultats du sondage. Les r\u00e9sultats vous montrent quels sont les risques les plus critiques, afin que vous puissiez prioriser ceux que vous pourrez att\u00e9nuer en premier.<\/p>\n<p>Par exemple, si le principal risque identifi\u00e9 est \u00ab l\u2019attitude des utilisateurs \u00e0 l\u2019\u00e9gard de la r\u00e9utilisation des mots de passe \u00bb, les moyens d\u2019att\u00e9nuer ce risque seraient les suivants : donner un cours sp\u00e9cifique sur les meilleures pratiques en mati\u00e8re de mots de passe, mettre \u00e0 jour la politique de votre entreprise en mati\u00e8re de mots de passe et d\u00e9ployer un gestionnaire de mots de passe approuv\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Examinez r\u00e9guli\u00e8rement votre tableau de bord.<strong> <\/strong><\/h3>\n<p>Le tableau de bord de l\u2019administrateur met au premier plan la cote de cyberrisque globale de votre entreprise, ainsi que son \u00e9volution. Filtrez par service ou examinez les cotes de cyberrisque individuelles pour identifier les plus \u00e9lev\u00e9es, afin de combler les lacunes et d\u2019am\u00e9liorer votre cote de cyberrisque globale au fil du temps.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Analysez vos donn\u00e9es de r\u00e9f\u00e9rence et produisez un rapport d\u2019indicateurs de r\u00e9ussite.<strong> <\/strong><\/h3>\n<p>Vous vous souvenez des indicateurs de r\u00e9ussite que vous aviez d\u00e9finis pour votre programme de formation? Faites le point sur les r\u00e9sultats de la premi\u00e8re s\u00e9rie d\u2019activit\u00e9s de formation et d\u00e9terminez votre plan d\u2019action pour r\u00e9duire les cyberrisques au fil du temps.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2 id=\"faire\">\u00c9tape 5 \u2013 Faire de la cybers\u00e9curit\u00e9 une pr\u00e9occupation de premier plan pour tous<\/h2>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<p class=\"medium\">Continuez \u00e0 r\u00e9duire les cyberrisques de votre entreprise et maintenez la dynamique de formation tout au long de l\u2019ann\u00e9e.<\/p>\n<hr \/>\n<\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Envoyez des simulations d\u2019hame\u00e7onnage et de harponnage.<strong> <\/strong><\/h3>\n<p><strong><\/strong><\/p>\n<p>Nous recommandons d\u2019envoyer des simulations une fois par mois pour que les employ\u00e9s prennent l\u2019habitude de signaler les courriels suspects. La plateforme de l\u2019ACEI enverra des hame\u00e7ons automatis\u00e9s une fois par mois (s\u00e9lectionn\u00e9s au hasard parmi plus de 100 mod\u00e8les). Il n\u2019y aura pas deux messages d\u2019hame\u00e7onnage identiques envoy\u00e9s au m\u00eame moment.<\/p>\n<p>Les administrateurs peuvent \u00e9galement d\u00e9ployer des campagnes de harponnage. Les simulations d\u2019hame\u00e7onnage personnalis\u00e9es et cibl\u00e9es ont g\u00e9n\u00e9ralement un taux d\u2019\u00e9chec plus \u00e9lev\u00e9, repr\u00e9sentent des sc\u00e9narios r\u00e9els de harponnage et offrent une excellente occasion d\u2019apprentissage qui am\u00e8ne les employ\u00e9s \u00e0 en discuter. &nbsp;<\/p>\n<p>\u00c9vitez que le harponnage ne se retourne contre vous : Tenez compte de ce qui s\u2019est pass\u00e9 r\u00e9cemment dans votre entreprise pour \u00e9viter un test d\u2019hame\u00e7onnage inopportun. Par exemple, si des licenciements ont eu lieu r\u00e9cemment et que vous envoyez un courriel sur les primes des employ\u00e9s, cela ne sera pas bien per\u00e7u. Envoyez par exemple une \u00e9bauche de votre courriel aux RH ou aux communications internes pour examen avant de l\u2019envoyer \u00e0 l\u2019ensemble des employ\u00e9s de votre entreprise. Votre objectif en tant qu\u2019administrateur des TI est d\u2019envoyer des tests d\u2019hame\u00e7onnage qui fa\u00e7onnent le comportement des utilisateurs, et non de les irriter. &nbsp;<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Partagez les nouvelles et les incidents li\u00e9s \u00e0 la cybers\u00e9curit\u00e9.<strong> <\/strong><\/h3>\n<p><strong><\/strong><\/p>\n<p>De temps \u00e0 autre, vous pouvez partager des articles qui concernent votre entreprise (par exemple, un article sur un incident qui s\u2019est produit pr\u00e8s de chez vous ou dans votre secteur d\u2019activit\u00e9) et ajouter un commentaire personnel \u00e0 vos utilisateurs. Cela rappelle aux utilisateurs que les cyberincidents sont r\u00e9els et que chacun joue un r\u00f4le dans la r\u00e9duction des cyberrisques pour votre entreprise.&nbsp;<\/p>\n<p>Vous pouvez \u00e9galement partager des articles plus g\u00e9n\u00e9ralistes sur la cybers\u00e9curit\u00e9 (vid\u00e9os ou rapports) pour qu\u2019elle demeure une pr\u00e9occupation constante. Par exemple, vous pourriez mentionner les mots de passe les plus populaires de l\u2019ann\u00e9e, avec une note disant que si l\u2019un de ces mots de passe vous semble familier\u2026 vous devriez le changer d\u00e8s que possible.<\/p>\n<p>Sur notre plateforme, vous pouvez consulter le fil d\u2019actualit\u00e9 des articles r\u00e9cents et la section \u00ab Expositions \u00bb pour aborder les expositions r\u00e9elles des donn\u00e9es de l\u2019entreprise et donner aux employ\u00e9s les prochaines \u00e9tapes pour savoir quoi faire (par exemple, r\u00e9initialiser votre mot de passe pour le compte expos\u00e9 et vous assurer que vous ne r\u00e9utilisez pas les mots de passe).<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Faites le suivi des donn\u00e9es et produisez un rapport d\u2019indicateurs de r\u00e9ussite.<\/h3>\n<p><strong><\/strong>Montrez comment la formation, les nouvelles politiques, les processus et les autres mesures que vous avez mises en \u0153uvre ont port\u00e9 leurs fruits. Suivez votre progression sur les indicateurs de r\u00e9ussite de votre programme de formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Publiez les statistiques.<strong><\/strong><\/h3>\n<p><strong><\/strong><\/p>\n<p>Avec les simulations d\u2019hame\u00e7onnage en cours, il y aura quelques statistiques concr\u00e8tes \u00e0 envoyer aux employ\u00e9s.<\/p>\n<p>Par exemple, si vous avez r\u00e9cemment envoy\u00e9 un harponnage, vous pouvez envoyer un rapport sur le nombre de personnes qui ont cliqu\u00e9 sur le message et mettre en \u00e9vidence les signaux d\u2019alerte dans le courriel, afin que vos utilisateurs puissent apprendre \u00e0 s\u2019en m\u00e9fier \u00e0 l\u2019avenir. Vous pouvez \u00e9galement indiquer le nombre de personnes qui l\u2019ont signal\u00e9 au service des TI et le comparer \u00e0 celui d\u2019une pr\u00e9c\u00e9dente campagne de harponnage, en conservant un ton positif, indiquant que de plus en plus de personnes prennent l\u2019habitude de signaler les courriels.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h3>Assignez de nouveaux cours.<strong> <\/strong><\/h3>\n<p><strong><\/strong> Les tactiques des cybercriminels \u00e9voluant, votre formation doit \u00e9voluer aussi. Assignez des cours suppl\u00e9mentaires en fonction des nouveaux cyberrisques que vous consid\u00e9rez comme des menaces pour votre entreprise.<\/p>\n<\/p><\/div>\n<\/div>\n<div class=\"media_card\">\n<div class=\"copy\">\n<h2>Vous d\u00e9sirez en savoir plus?<\/h2>\n<p>R\u00e9servez une d\u00e9monstration pour en apprendre davantage au sujet de la formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 de l\u2019ACEI.<\/p>\n<\/p><\/div>\n<p><a class=\"media_card_button\" href=\"https:\/\/calendly.com\/cira\/contactezmoi\">R\u00e9server un appel<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Donc, vous voulez lancer une formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 sur votre lieu de travail. Bonne id\u00e9e! Les criminels ciblent les entreprises de toutes tailles pour exercer des activit\u00e9s r\u00e9pr\u00e9hensibles comme la fraude, l\u2019implantation de logiciels malveillants et l\u2019atteinte \u00e0 la protection des donn\u00e9es, entre autres. La s\u00e9curit\u00e9 des terminaux, des r\u00e9seaux, des [&hellip;]<\/p>\n","protected":false},"featured_media":1266,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"ngg_post_thumbnail":0,"slim_seo":{"title":"Comment mettre en place une formation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 - CIRA","description":"Donc, vous voulez lancer une f ormation sur la sensibilisation \u00e0 la cybers\u00e9curit\u00e9 sur votre lieu de travail. Bonne id\u00e9e ! Les criminels ciblent les entreprises"},"footnotes":""},"topic":[1066],"class_list":["post-41364","cira_document","type-cira_document","status-publish","has-post-thumbnail","hentry","cira_document_type-cira-document-type-guide-tutoriel","cira_topic-cira-topic-cybersecurity-fr"],"publishpress_future_workflow_manual_trigger":{"enabledWorkflows":[]},"_links":{"self":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/document\/41364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/document"}],"about":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/types\/cira_document"}],"version-history":[{"count":0,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/document\/41364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/media\/1266"}],"wp:attachment":[{"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/wp\/v2\/media?parent=41364"}],"wp:term":[{"taxonomy":"cira_topic","embeddable":true,"href":"https:\/\/stg-saas.cira.ca\/fr\/wp-json\/cira\/v1\/topic?post=41364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}