Vos premiers jours : les réflexes sécurité

Essentials plan

Six modules courts pour les nouveaux arrivants, à suivre dès la première semaine : repérer un e-mail piégé, refuser une demande MFA que vous n'avez pas faite, protéger vos comptes avec un gestionnaire de mots de passe et la MFA, reconnaître une donnée personnelle, signaler un incident tôt et sans honte, et savoir où sont les règles de sécurité, ce que vous y apportez et ce qui se passe si on ne les suit pas.

  • 10 min
  • 6 modules
  • 21-question check
  • English · Français
  • Attestation

You will be able to

  • Reconnaître les signaux d'alerte d'un e-mail d'hameçonnage
  • Reconnaître une attaque par fatigue MFA
  • Expliquer le bourrage d'identifiants (credential stuffing) et pourquoi un mot de passe réutilisé ouvre tous les comptes
  • Reconnaître une donnée personnelle, directe ou indirecte
  • Reconnaître les premiers signes d'un rançongiciel
  • Savoir où trouver la politique de sécurité de son entreprise et en citer une ou deux règles de son poste

Programme

6 modules · 10 min
  1. Phishing : 3 secondes pour ne pas cliquer 1 min
    • Reconnaître les signaux d'alerte d'un e-mail d'hameçonnage
    • Appliquer le réflexe des 3 secondes : stop, vérifier, signaler
    • Savoir quoi faire si l'on a déjà cliqué
  2. Fatigue MFA : l'attaque qui compte sur votre lassitude 2 min
    • Reconnaître une attaque par fatigue MFA
    • Savoir pourquoi la correspondance de nombres la bloque
    • Appliquer le bon réflexe : refuser, signaler, changer le mot de passe
  3. Un mot de passe, toutes les portes 2 min
    • Expliquer le bourrage d'identifiants (credential stuffing) et pourquoi un mot de passe réutilisé ouvre tous les comptes
    • Utiliser un mot de passe unique par site grâce à un gestionnaire de mots de passe
    • Préférer les clés d'accès (passkeys) ou l'authentification multifacteur
    • Réagir à une fuite : changer le mot de passe partout et prévenir l'informatique
  4. Donnée personnelle, ou pas ? 2 min
    • Reconnaître une donnée personnelle, directe ou indirecte
    • Reconnaître une donnée sensible (article 9 du RGPD)
    • En cas de doute, la traiter comme une donnée personnelle et demander au DPO
  5. Signalez à 9 h 02 1 min
    • Reconnaître les premiers signes d'un rançongiciel
    • Appliquer les premiers réflexes : se déconnecter du réseau, ne pas éteindre, appeler l'informatique, ne pas payer
    • Signaler tôt, même un simple doute, sans honte
  6. ISO 27001 : les trois questions de l'auditeur 2 min
    • Savoir où trouver la politique de sécurité de son entreprise et en citer une ou deux règles de son poste
    • Décrire sa propre contribution à la sécurité par des gestes concrets
    • Connaître les conséquences d'un écart, pour l'entreprise et pour soi
  7. Knowledge check

    21 questions, pass mark 80 %. Explanations after each answer; you can try again.

  8. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Version 1 · updated October 5, 2026