Passer au contenu principal

MFE-IT

Séminaire Cyber‑Sécurité One‑Day Sprint

Référence : sav-cs
Nous consulter
1 jour
7 h
12 Oct. 2026
9 Nov. 2026
14 Déc. 2026
11 Janv. 2027
8 Fév. 2027
8 Mars 2027

Nos sessions sont garanties dès 1 inscrit (sauf cas de force majeure).

Séminaire Design Thinking Cloud - Séminaire Mini-Strat’ IA -

Description du Séminaire Cyber‑Sécurité One‑Day Sprint

Séminaire Cyber-Sécurité One-Day Sprint  “au vert” : une journée intensive pour DSI, RSSI, managers IT, SRE/OPS qui veulent renforcer rapidement leur posture de sécurité. Au programme : tabletop d’incident, durcissement priorisé (identités, endpoints, messagerie, M365/Entra), journalisation/EDR, sauvegardes et plan 30/60/90. Loin des interruptions du quotidien, l’équipe décide vite, applique des quick wins et repart avec des livrables activables dès J+1.

Format

Présentiel (séminaires hôteliers).
Il est possible de réaliser la formation sur votre site et de personnaliser le contenu de la formation afin de répondre aux besoins de votre projet professionnel.

BON A SAVOIR

  • Cadre “au vert” : concentration, décisions plus rapides, cohésion d’équipe.
  • Entretien en amont pour adapter scénario (phishing, ransomware, compte compromis, exfiltration).
  • Livrables : fiche Réponse à incident, checklist hygiène, backlog quick wins, roadmap 30/60/90.
  • Compatible environnements Microsoft 365/Entra, AWS/Azure/GCP, endpoints Windows/macOS/Linux.

objectifs du Séminaire  Séminaire Cyber‑Sécurité One‑Day Sprint

 A l’issue de la formation le participant sera capable de :

  • Évaluer la préparation à l’incident et clarifier rôles/escalade.
  • Mettre à niveau l’hygiène de sécurité : MFA, patching, EDR, sauvegardes testées.
  • Prioriser des quick wins à fort impact (messagerie, endpoints, accès).
  • Structurer une roadmap 30/60/90 avec KPI, jalons et responsabilités (RACI).

Prérequis du Séminaire Cyber‑Sécurité One‑Day Sprint

  • Vision de l’environnement (AD/Entra ID, M365, endpoints, réseau, SaaS critiques).
  • 4–12 participants dont au moins 1 décideur.
  • Accès (même partiel) aux politiques, rapports EDR/antivirus et sauvegardes.

Public

  • DSI, RSSI, responsables IT/Sécu, SRE/OPS, responsables poste de travail, PMO sécurité.
  • Organisations ayant besoin d’un boost rapide (audit, incident récent, conformité).

programme détaillé du Séminaire Cyber‑Sécurité One‑Day Sprint

Tabletop d’incident et gouvernance (matin)
  • Scénario : phishing → compte compromis, ransomware ou exfiltration
  • Rôles et responsabilités (décideur, technique, communication)
  • Chaîne d’escalade, obligations de notification, préservation des preuves
  • Identités et accès : MFA/Conditional Access, PIM, comptes à privilèges
  • Postes et serveurs : EDR/antivirus, patching, chiffrement, durcissement
  • Messagerie et M365 : anti-phishing, SPF/DKIM/DMARC, Safe Links/Attachments
  • Logs essentiels : identités, endpoints, messagerie, réseau, SaaS critiques
  • Rétention, corrélation minimale, tableaux de bord et alertes pragmatiques
  • Indicateurs de santé sécurité : couverture MFA/EDR, délai de patch
  • Durcissement endpoints : suppression admin local, contrôle périphériques, macros
  • Accès : segmentation, mots de passe/keys, rotation et coffre-fort
  • Réduction de surface d’attaque : désactivation services inutiles, durcissement M365/Entra
  • Sauvegardes immutables & tests de restauration
  • Périmètre couvert (M365, partages, bases), RPO/RTO ciblés
  • Plan de continuité minimal & dépendances critiques
  • Backlog priorisé (impact/effort/risque) avec owners & jalons
  • KPI de suivi : couverture MFA/EDR, taux de restauration testée, MTTD/MTTR
  • Plan de communication interne & rituels (hebdo/mensuel), risques & mitigations

Vous souhaitez connaitre les prochaines sessions ?

Vous souhaitez planifier cette formation à une date spécifique ? Contactez-nous par email ou en remplissant le formulaire de contact.