Aller au contenu principal

Piloter et gérer la crise cyber : anticiper et se préparer - Rançongiciel & fuite de données

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000261187
Organisme responsable : Adhel (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Formation dirigeants PME/ETI : piloter une cyberattaque et une crise cyber (ransomware, IA) : décisions clés, cellule de crise, communication, PCA/PRA. Réduire l'impact, assurer la continuité d'activité Les attaques cyber qui touchent les PME / ETI ne sont pas des crises techniques : elles sont des enjeux business, humains, juridiques et réputationnel. Cette formation donne aux dirigeants une compréhension claire des menaces (dont l'IA), et surtout des réflexes de décision pour…

Formation dirigeants PME/ETI : piloter une cyberattaque et une crise cyber (ransomware, IA) : décisions clés, cellule de crise, communication, PCA/PRA. Réduire l'impact, assurer la continuité d'activité
Les attaques cyber qui touchent les PME / ETI ne sont pas des crises techniques : elles sont des enjeux business, humains, juridiques et réputationnel.

Cette formation donne aux dirigeants une compréhension claire des menaces (dont l'IA), et surtout des réflexes de décision pour réduire l'impact et tenir le cap en situation dégradée.

Programme de la formation

Ouverture & cadrage – 30 min Tour de table : “Qui a déjà vécu un incident ?” (même mineur) Objectifs de la journée, règles du jeu, cadre de confiance Livrable : attentes & priorités des dirigeants Comprendre la menace & le rôle de l'IA - 50 min Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake… Qui sont les attaquants / ce qu'ils cherchent IA & cyber : côté attaquants (phishing crédible,…

Ouverture & cadrage – 30 min
  • Tour de table : “Qui a déjà vécu un incident ?” (même mineur)
  • Objectifs de la journée, règles du jeu, cadre de confiance
    Livrable : attentes & priorités des dirigeants
Comprendre la menace & le rôle de l'IA - 50 min
  • Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake…
  • Qui sont les attaquants / ce qu'ils cherchent
  • IA & cyber : côté attaquants (phishing crédible, deepfake), côté entreprise (assistants, automatisations, exposition des données)
  • 2–3 cas concrets adaptés au secteur
    Livrable : fiche “Ce que je risque vraiment (dont IA)”
Pause – 15 min
Exercice de crise #1 : rançongiciel (mise en situation) – 1H30
  • Déclenchement : “vos équipes ne peuvent plus travailler”
  • Décisions des premières heures : priorités, arbitrages, continuité, preuves, partenaires, communication interne
  • Organisation : qui décide quoi ? comment éviter la panique ?
    Debrief à chaud : réflexes clés & erreurs fréquentes
Anticiper le rançongiciel : mesures simples & réalistes – 35 min
  • Réduire l'impact : continuité, sauvegardes, dépendances critiques, prestataires, procédures “mode dégradé”
  • Réduire le risque : habitudes et contrôles essentiels (sans technique)
    Livrable : mini check-list “anti-chaos” rançongiciel
Déjeuner – 60 min
Ce que les crises apprennent vraiment – 20 min
  • Respiration / décompression guidée
  • “Ce que les crises apprennent vraiment” : décisions, charge émotionnelle, communication, fatigue, coordination
Exercice de crise #2 : intrusion + fuite / vol de données - 75 min
  • Déclenchement : suspicion d'accès non autorisé + données sensibles concernées
  • Décisions : clients, RH, juridique, preuves, communication, partenaires, assurances, priorisation business
  • Spécificités : rumeurs, pression médiatique, risques de “double peine”
    Debrief : réflexes et points de vigilance
Pause – 15 min
Anticiper la fuite de données & le risque IA – 30 min
  • Réduire l'exposition : cartographie des données sensibles, accès, partage, prestataires
  • Prévenir les erreurs humaines : pratiques simples, règles “dirigeants & COMEX”, cas IA (données dans outils, prompts, usages, prestataires)
    Livrable : “règles simples de protection des données (dont IA)”
Plan d'action & outils de préparation (prêt à l'emploi) – 45 min
Conclusion  – 20 min
 

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Bac + 5 et plus

Durée, rythme, financement

Financement

Conventionnement
Non
Conditions de prise en charge
Cette formatioin est disponible sur la plateforme M-Campus / Opco Mobilités permettant aux organisations référentes de bénéficier de tarifs pré-négociés.

Conditions d'accès

Public visé

  • Salarié

Informations sur les publics

Dirigeants et membres de direction de PME/ETI : DG, DAF, DRH, DCOO/Directeur Exploitation, Directeur Industriel, Directeur Commercial, Direction Juridique/Conformité, responsable communication, responsables métiers.

Niveau d'entrée

Bac + 3 et 4

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement en présentielle

Adresse

18 Boulevard Malesherbes
75008 Paris 8e

Responsable : Wojo Coworking Paris 8e

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
Adhel
92100 Boulogne-Billancourt
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes