Former vos équipes
Nous formons vos équipes à partir de votre contexte réel : vos activités, vos systèmes, vos obligations.
Le périmètre
De la décision de direction jusqu'au geste opérationnel, la chaîne complète.
Cybersécurité : juger les mécanismes qui protègent systèmes et données.
Gouvernance : structurer le pilotage, qui décide et qui rend compte.
Gestion des risques : hiérarchiser selon l'impact sur l'activité.
Conformité : traduire les exigences de votre secteur en obligations vérifiables.
Management de la sécurité : processus, documentation, indicateurs, revues.
Intelligence artificielle : quelles données alimentent un système, qui en répond, comment le contrôler.
Chaque domaine se suit en parcours complet ou en module ciblé. Gouvernance et conformité prolongent notre pôle Conformité et gouvernance, la gestion des risques celui des Risques IT.
Je réserve une formationLe catalogue
Le code devant chaque intitulé est celui du catalogue OSTREVAL : il sert de référence dans les conventions et sur les attestations.
| Famille | Ce qu'elle installe | Les sigles employés | Modules |
|---|---|---|---|
| Réponse à incident | Agir dans le bon ordre, une fois l'incident confirmé. | FOR01. Répondre à un incident de sécurité | |
| Gouvernance, risques et conformité | Décider par méthode, plutôt qu'au cas par cas. | SSI désigne la sécurité des systèmes d'information. |
|
| Gestion des identités et des accès | Savoir qui a accès à quoi, et jusqu'à quand. | SAML, OpenID Connect et OAuth permettent une authentification unique. L'IGA désigne la gouvernance et l'administration des identités. |
|
| Annuaires d'entreprise | Comprendre la brique sur laquelle repose l'essentiel des contrôles d'accès. | LDAP interroge l'annuaire d'entreprise, répertoire central des comptes et des droits. | LDAP01. Comprendre et utiliser le protocole LDAP (Lightweight Directory Access Protocol) |
| Environnements Microsoft et sauvegardes | Sécuriser le poste et la messagerie, vérifier que les données sont récupérables. | AD désigne Active Directory, et M365 la suite Microsoft 365. |
|
| Sécurité offensive | Apprendre les techniques d'attaque pour les contrer. |
|
Un module se suit seul ou dans un parcours, selon votre diagnostic.
Un module se réserve seul, un parcours se construit. Dites-nous quels profils former, nous vous disons quels modules y répondent.
Je réserve une formationUne confusion à lever
Les deux chantiers ne portent pas sur le même objet.
Une formation atteste qu'un collaborateur maîtrise un corps de connaissances et sait l'appliquer.
Vos équipes, profil par profil
Une certification d'organisation porte sur votre système de management de la sécurité.
Votre organisation, jusqu'à l'audit
Voir le pôle Conformité et gouvernanceLes deux se combinent presque toujours. Préparer une certification suppose des équipes qui comprennent ce qu'elles documentent.
Je réserve une formationQui former, et pour quoi
La bonne formation est celle qui répond à la question que la personne se pose.
| Profil | La question qu'il pose | Ce que nous formons | Ce qu'il sait faire ensuite |
|---|---|---|---|
| Dirigeants et comités de direction | Avons-nous besoin de cet accompagnement maintenant ? | Gouvernance et gestion des risques, sans vocabulaire spécialisé. | Arbitrer un budget et rendre compte devant un comité. |
| DSI et directions informatiques | Par où commencer pour améliorer notre cybersécurité ? | Cybersécurité, sécurité des architectures, des applications et du cloud. | Séquencer les chantiers techniques et défendre l'ordre retenu devant la direction. |
| RSSI, risques et conformité | Sommes-nous conformes aux exigences de notre activité ? | Conformité, management de la sécurité, certification. | Tenir un référentiel de sécurité et préparer un audit sans surprise. |
| Équipes opérationnelles et métiers | Comment faire monter nos équipes ? | Sécurité opérationnelle, gestion des vulnérabilités, réflexes au quotidien. | Appliquer les bons gestes sur les cas courants, sans rappel extérieur. |
Couloirs distincts, jalons identiques : diagnostic, parcours, mise en pratique, suivi.
La formation avance au rythme de la mission. Les parcours se déroulent à la cinquième étape de notre méthode, sur vos sujets réels. Les profils techniques prolongent du côté de la cyber-résilience et des cyber-opérations.
Je réserve une formationAvant de former vos équipes
Ce que ça engage
Nous intervenons en complément : un cabinet extérieur apporte la méthode, le regard indépendant et le temps, puis il les transmet.
Le budget dépend du périmètre, des profils et des certifications visées. Nous le chiffrons après l'appel de cadrage.
Sur la méthode et les modalités
Le parcours part de votre diagnostic. Les exercices utilisent vos processus et vos obligations réelles.
La sixième étape de notre méthode : suivi des actions, mesure des progrès, ajustement de la feuille de route.
Le parcours cible la qualification, la priorisation, le suivi des remédiations et le pilotage par tableau de bord. L'équipe travaille sur son propre parc.
Oui, sous l'angle des risques, de la sécurité et de la conformité : quelles données alimentent un système, qui en répond.
Nous intervenons en Afrique comme en Europe. Présentiel ou distance, intra ou inter-entreprise : les modalités se cadrent lors de l'appel.
Trois missions documentées. La même méthode appliquée à trois contextes, privé comme public.
Voir les trois missionsLe premier pas
Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.