ostreval

Former vos équipes

Formations en cybersécurité, gouvernance et gestion des risques

Nous formons vos équipes à partir de votre contexte réel : vos activités, vos systèmes, vos obligations.

Le périmètre

Les domaines que couvrent nos parcours

De la décision de direction jusqu'au geste opérationnel, la chaîne complète.

  1. 01

    Cybersécurité : juger les mécanismes qui protègent systèmes et données.

  2. 02

    Gouvernance : structurer le pilotage, qui décide et qui rend compte.

  3. 03

    Gestion des risques : hiérarchiser selon l'impact sur l'activité.

  4. 04

    Conformité : traduire les exigences de votre secteur en obligations vérifiables.

  5. 05

    Management de la sécurité : processus, documentation, indicateurs, revues.

  6. 06

    Intelligence artificielle : quelles données alimentent un système, qui en répond, comment le contrôler.

Chaque domaine se suit en parcours complet ou en module ciblé. Gouvernance et conformité prolongent notre pôle Conformité et gouvernance, la gestion des risques celui des Risques IT.

Je réserve une formation

Le catalogue

Les modules que nous animons

Le code devant chaque intitulé est celui du catalogue OSTREVAL : il sert de référence dans les conventions et sur les attestations.

FamilleCe qu'elle installeLes sigles employésModules
Réponse à incidentAgir dans le bon ordre, une fois l'incident confirmé.FOR01. Répondre à un incident de sécurité
Gouvernance, risques et conformitéDécider par méthode, plutôt qu'au cas par cas.SSI désigne la sécurité des systèmes d'information.
  • GRC01. Cultiver les bonnes pratiques SSI pour se protéger des cyber menaces
  • GRC02. Maîtriser les risques cyber tout au long du cycle de vie de vos projets : l'approche ISP
Gestion des identités et des accèsSavoir qui a accès à quoi, et jusqu'à quand.SAML, OpenID Connect et OAuth permettent une authentification unique. L'IGA désigne la gouvernance et l'administration des identités.
  • IAM01. Comprendre la gestion des identités et des accès (IAM)
  • IAM02. Comprendre et utiliser les protocoles de fédération (SAML, OIDC, OAuth)
  • IAM03. Déployer et administrer la solution OKTA©
  • IAM04. Déployer et administrer la solution d'IGA SailPoint IdentityIQ ©
Annuaires d'entrepriseComprendre la brique sur laquelle repose l'essentiel des contrôles d'accès.LDAP interroge l'annuaire d'entreprise, répertoire central des comptes et des droits.LDAP01. Comprendre et utiliser le protocole LDAP (Lightweight Directory Access Protocol)
Environnements Microsoft et sauvegardesSécuriser le poste et la messagerie, vérifier que les données sont récupérables.AD désigne Active Directory, et M365 la suite Microsoft 365.
  • MIC01. Déployer de manière automatisée un modèle de sécurité AD éprouvé
  • MIC02. Sécuriser son environnement connecté à l'aide d'un modèle de sécurité M365
  • MIC03. Définir, mettre en oeuvre et sécuriser ses sauvegardes
Sécurité offensiveApprendre les techniques d'attaque pour les contrer.
  • SECOF01. Attaquer pour mieux se défendre
  • SECOF02. Comment attaquer un site Web pour mieux se défendre ?

Un module se suit seul ou dans un parcours, selon votre diagnostic.

Un module se réserve seul, un parcours se construit. Dites-nous quels profils former, nous vous disons quels modules y répondent.

Je réserve une formation

Une confusion à lever

Former des personnes, certifier une organisation : deux chantiers distincts

Les deux chantiers ne portent pas sur le même objet.

Former des personnes

Une formation atteste qu'un collaborateur maîtrise un corps de connaissances et sait l'appliquer.

Vos équipes, profil par profil

Certifier une organisation

Une certification d'organisation porte sur votre système de management de la sécurité.

Votre organisation, jusqu'à l'audit

Voir le pôle Conformité et gouvernance

Les deux se combinent presque toujours. Préparer une certification suppose des équipes qui comprennent ce qu'elles documentent.

Je réserve une formation

Qui former, et pour quoi

Quel parcours pour quel profil

La bonne formation est celle qui répond à la question que la personne se pose.

ProfilLa question qu'il poseCe que nous formonsCe qu'il sait faire ensuite
Dirigeants et comités de directionAvons-nous besoin de cet accompagnement maintenant ?Gouvernance et gestion des risques, sans vocabulaire spécialisé.Arbitrer un budget et rendre compte devant un comité.
DSI et directions informatiquesPar où commencer pour améliorer notre cybersécurité ?Cybersécurité, sécurité des architectures, des applications et du cloud.Séquencer les chantiers techniques et défendre l'ordre retenu devant la direction.
RSSI, risques et conformitéSommes-nous conformes aux exigences de notre activité ?Conformité, management de la sécurité, certification.Tenir un référentiel de sécurité et préparer un audit sans surprise.
Équipes opérationnelles et métiersComment faire monter nos équipes ?Sécurité opérationnelle, gestion des vulnérabilités, réflexes au quotidien.Appliquer les bons gestes sur les cas courants, sans rappel extérieur.

Couloirs distincts, jalons identiques : diagnostic, parcours, mise en pratique, suivi.

La formation avance au rythme de la mission. Les parcours se déroulent à la cinquième étape de notre méthode, sur vos sujets réels. Les profils techniques prolongent du côté de la cyber-résilience et des cyber-opérations.

Je réserve une formation

Avant de former vos équipes

Les questions que vous vous posez déjà

Ce que ça engage

Pourquoi ne pas former en interne ?

Nous intervenons en complément : un cabinet extérieur apporte la méthode, le regard indépendant et le temps, puis il les transmet.

Combien coûte une formation ?

Le budget dépend du périmètre, des profils et des certifications visées. Nous le chiffrons après l'appel de cadrage.

Sur la méthode et les modalités

Les contenus seront-ils adaptés à notre environnement ?

Le parcours part de votre diagnostic. Les exercices utilisent vos processus et vos obligations réelles.

Que se passe-t-il après la formation ?

La sixième étape de notre méthode : suivi des actions, mesure des progrès, ajustement de la feuille de route.

Comment former une équipe à la gestion des vulnérabilités ?

Le parcours cible la qualification, la priorisation, le suivi des remédiations et le pilotage par tableau de bord. L'équipe travaille sur son propre parc.

Formez-vous à la sécurité de l'intelligence artificielle ?

Oui, sous l'angle des risques, de la sécurité et de la conformité : quelles données alimentent un système, qui en répond.

Où et sous quelle forme interviennent vos formations ?

Nous intervenons en Afrique comme en Europe. Présentiel ou distance, intra ou inter-entreprise : les modalités se cadrent lors de l'appel.

Trois missions documentées. La même méthode appliquée à trois contextes, privé comme public.

Voir les trois missions

Le premier pas

Un premier échange suffit à identifier le bon point de départ

Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.