secfonops

Former vos équipes

Formations en cybersécurité, gouvernance et gestion des risques

Nous formons vos équipes pour transformer les connaissances acquises en compétences directement applicables. Nos parcours s'adressent aux profils techniques comme aux décideurs, et partent de votre contexte réel : vos activités, vos systèmes, vos obligations et le niveau de vos équipes.

Le périmètre

Les domaines que couvrent nos parcours

De la décision de direction jusqu'au geste opérationnel, la chaîne complète.

  1. 01

    Cybersécurité : comprendre les mécanismes qui protègent les systèmes, les données et les activités, et savoir juger de leur pertinence dans votre environnement.

  2. 02

    Gouvernance : structurer le pilotage de la sécurité, qui décide, qui arbitre, qui rend compte, et sur quelles données.

  3. 03

    Gestion des risques : identifier, évaluer et hiérarchiser les risques selon leur impact réel sur l'activité, non sur leur seule dimension technique.

  4. 04

    Conformité : lire les exigences réglementaires et les standards applicables à votre secteur, puis les traduire en obligations vérifiables.

  5. 05

    Management de la sécurité : faire vivre un système de management de la sécurité, son périmètre, ses processus, sa documentation, ses indicateurs et ses revues.

  6. 06

    Intelligence artificielle : quelles données alimentent un système, qui en répond et comment le contrôler, sous l'angle des risques, de la sécurité et de la conformité.

Chaque domaine se suit comme parcours complet ou comme montée en compétence ciblée sur un sujet précis. Une attestation prouve qu'une personne a suivi un programme ; elle ne dit pas si cette personne saura arbitrer une priorité la semaine suivante. Les domaines gouvernance et conformité prolongent notre pôle Conformité et gouvernance, et la gestion des risques celui des Risques IT.

Je réserve une formation

Le catalogue

Les modules que nous animons

Le code qui précède chaque intitulé est celui du catalogue de SECFONOPS : il sert de référence dans les échanges, dans les conventions et sur les attestations.

FamilleCe qu'elle installeLes sigles employésModules
Réponse à incidentSavoir quoi faire, dans quel ordre et avec qui, une fois qu'un événement de sécurité est confirmé.FOR01. Répondre à un incident de sécurité
Gouvernance, risques et conformitéInstaller la méthode qui permet de décider, plutôt que de traiter chaque sujet au cas par cas.SSI désigne la sécurité des systèmes d'information. Le module GRC02 porte sur l'intégration de la sécurité aux différentes phases d'un projet, du cadrage à la mise en service.
  • GRC01. Cultiver les bonnes pratiques SSI pour se protéger des cyber menaces
  • GRC02. Maîtriser les risques cyber tout au long du cycle de vie de vos projets : l'approche ISP
Gestion des identités et des accèsSavoir qui a accès à quoi, à quel titre, et jusqu'à quand.Les protocoles de fédération SAML, OpenID Connect et OAuth permettent de s'authentifier une seule fois pour accéder ensuite à plusieurs applications. L'IGA, gouvernance et administration des identités, décide des droits accordés et vérifie qu'ils le restent à bon escient.
  • IAM01. Comprendre la gestion des identités et des accès (IAM)
  • IAM02. Comprendre et utiliser les protocoles de fédération (SAML, OIDC, OAuth)
  • IAM03. Déployer et administrer la solution OKTA©
  • IAM04. Déployer et administrer la solution d'IGA SailPoint IdentityIQ ©
Annuaires d'entrepriseComprendre la brique sur laquelle repose la quasi-totalité des contrôles d'accès.LDAP est le protocole qui interroge un annuaire d'entreprise, le répertoire central où sont tenus les comptes et les droits.LDAP01. Comprendre et utiliser le protocole LDAP (Lightweight Directory Access Protocol)
Environnements Microsoft et sauvegardesSécuriser les briques les plus répandues du poste de travail et de la messagerie, puis vérifier que les données sont réellement récupérables.AD désigne Active Directory, l'annuaire d'entreprise de Microsoft, et M365 désigne Microsoft 365, sa suite bureautique en ligne.
  • MIC01. Déployer de manière automatisée un modèle de sécurité AD éprouvé
  • MIC02. Sécuriser son environnement connecté à l'aide d'un modèle de sécurité M365
  • MIC03. Définir, mettre en oeuvre et sécuriser ses sauvegardes
Sécurité offensiveApprendre les techniques d'attaque pour savoir les reconnaître et les contrer sur ses propres systèmes.
  • SECOF01. Attaquer pour mieux se défendre
  • SECOF02. Comment attaquer un site Web pour mieux se défendre ?

Un module se suit seul ou à l'intérieur d'un parcours complet. Le choix se fait à partir de votre diagnostic : nous vous disons franchement quand un module n'apportera rien à vos équipes, et lequel prendre à la place.

Un module se réserve seul, un parcours se construit. Dites-nous quels profils vous voulez former et sur quoi, nous vous disons quels modules y répondent.

Je réserve une formation

Une confusion à lever

Former des personnes, certifier une organisation : deux chantiers distincts

La confusion est fréquente et elle coûte du temps en cadrage. Les deux chantiers ne portent pas sur le même objet, et ne se préparent pas de la même façon.

Former des personnes

Une formation certifie des personnes : elle atteste qu'un collaborateur maîtrise un corps de connaissances et sait l'appliquer. C'est le volet que traite cette page.

Vos équipes, profil par profil

Certifier une organisation

Une certification d'organisation porte sur votre système de management de la sécurité, l'ensemble organisé de règles, de processus, de documentation et de preuves qui pilote votre sécurité.

Votre organisation, jusqu'à l'audit

Voir le pôle Conformité et gouvernance

Les deux se combinent presque toujours. Une organisation qui prépare une certification a besoin d'équipes qui comprennent ce qu'elles documentent, sinon le système de management tient par une personne et s'arrête avec elle. À l'inverse, des personnes formées sans cadre de management appliquent de bonnes pratiques que l'organisation ne peut pas démontrer devant un auditeur.

Je réserve une formation

Qui former, et pour quoi

Quel parcours pour quel profil dans votre organisation

La bonne formation n'est pas la plus complète, c'est celle qui répond à la question que la personne se pose vraiment.

ProfilLa question qu'il poseCe que nous formonsCe qu'il sait faire ensuite
Dirigeants et comités de directionAvons-nous réellement besoin de cet accompagnement maintenant ?Gouvernance et gestion des risques, expliquées sans vocabulaire spécialisé.Arbitrer un budget, fixer un niveau de risque acceptable et rendre compte avec assurance devant un comité ou un régulateur.
DSI, les directions des systèmes d'informationPar où devons-nous commencer pour améliorer notre cybersécurité ?Cybersécurité, sécurité des architectures, des applications et des environnements cloud, ces services hébergés hors de vos propres serveurs.Séquencer les chantiers techniques et défendre l'ordre retenu, devant la direction comme devant les équipes.
RSSI, responsables de la sécurité des systèmes d'information, des risques et de la conformitéSommes-nous conformes aux exigences applicables à notre activité ?Conformité, management de la sécurité, préparation à la certification.Tenir un référentiel de sécurité, l'ensemble des règles et des preuves qui décrivent votre dispositif, le faire vivre et préparer un audit sans découvrir les écarts la veille.
Équipes opérationnelles et métiersComment faire monter nos équipes en compétences ?Sécurité opérationnelle, gestion des vulnérabilités, réflexes de sécurité dans le travail quotidien.Appliquer les bons gestes sur les cas courants, sans dépendre d'un rappel extérieur.

Les profils avancent sur des couloirs distincts, mais franchissent les mêmes jalons : diagnostic du niveau réel, parcours et certification, mise en pratique sur vos sujets, suivi et ajustement. Aucun couloir n'est en avance sur un autre.

La formation n'est pas un module isolé : elle avance au rythme de la mission. Les parcours se déroulent en parallèle de l'accompagnement, à la cinquième étape de notre méthode, sur vos sujets réels et non sur des cas d'école. Les profils techniques prolongent ensuite du côté de la cyber-résilience et des cyber-opérations.

Je réserve une formation

Avant de former vos équipes

Les questions que vous vous posez déjà sur nos formations

Ce que ça engage

Pourquoi ne pas faire monter nos équipes en interne ?

Souvent, en partie. Nous intervenons en complément, jamais en remplacement : un cabinet extérieur apporte la méthode, le regard indépendant et le temps dont vos équipes ne disposent pas, puis il transmet les trois. Si vous avez toujours besoin de nous sur les mêmes sujets à la fin, le parcours a manqué son objectif.

Combien coûte une formation et quel retour en attendre ?

Le budget dépend du périmètre, du nombre de profils concernés et des certifications visées. Nous le chiffrons après l'appel de cadrage, une fois le besoin réel identifié. Le retour se mesure sur des compétences directement applicables, des priorités mieux arbitrées, des décisions documentées, une capacité à réagir de façon organisée lorsqu'un incident survient et une dépendance moindre à l'appui externe.

Sur la méthode et les modalités

Les contenus seront-ils adaptés à notre environnement ?

Le parcours part de votre diagnostic, pas d'un support déroulé à l'identique pour tout le monde. Les exercices utilisent vos processus, vos systèmes et vos obligations réelles. C'est ce qui fait tenir les acquis une fois la session terminée.

Que se passe-t-il après la formation ?

La sixième étape de notre méthode : suivi des actions engagées, mesure des progrès, ajustement de la feuille de route. Une compétence qui ne sert pas dans les semaines qui suivent se dissout : nous organisons sa mise en pratique.

Comment faire monter une équipe informatique en compétence sur la gestion des vulnérabilités ?

En partant du diagnostic de l'existant plutôt que d'un programme générique. Le parcours cible la qualification et la priorisation des vulnérabilités, puis le suivi des plans de remédiation, c'est-à-dire des corrections planifiées et vérifiées, et le pilotage par tableau de bord. L'équipe travaille sur son propre parc.

Proposez-vous des formations sur la sécurité et la conformité de l'intelligence artificielle ?

Oui. L'intelligence artificielle fait partie des domaines couverts, sous l'angle des risques, de la sécurité et de la conformité : quelles données alimentent un système, qui en répond et comment le contrôler dans la durée. Elle n'est abordée ni sous l'angle de l'outil, ni sous celui de la productivité.

Où et sous quelle forme interviennent vos formations ?

Nos parcours s'adressent à des organisations implantées en Afrique comme en Europe. Les modalités pratiques, présentiel ou distance, intra ou inter-entreprise, se cadrent lors de l'appel, selon la répartition de vos équipes.

Trois missions documentées. Elles décrivent la même méthode appliquée à trois contextes, secteur privé comme secteur public.

Voir les trois missions

Le premier pas

Un premier échange suffit à identifier le bon point de départ

Trente minutes pour comprendre votre contexte et vous dire par quel bout nous commencerions. Sans engagement, et sans devis à la clé si ce n'est pas le moment.