Enya Security
Demander un devis

Formation et sensibilisation

Des compétences concrètes
pour une entreprise plus sûre

Une formation pratique, fondée sur des scénarios réalistes et des exercices guidés, pour aider les professionnels, les PME et les organisations à prévenir les incidents et à adopter des bonnes pratiques de cybersécurité vérifiables.

Approche pratique Scénarios réalistes et exercices guidés
Sur mesure Adaptée à votre secteur et à votre niveau
À distance ou sur site La même qualité, plus de souplesse
Formation cybersécurité Enya Security — former aujourd'hui, protéger demain

Nos formations

Des thèmes concrets, des résultats immédiats

Choisissez la formation la plus adaptée à vos besoins. Tous les contenus peuvent être personnalisés selon votre secteur et votre niveau de maturité.

3 h

Cybersécurité essentielle pour professionnels et PME

Tous les collaborateurs

Panorama des menaces, bonnes pratiques, protection des accès, messagerie, cloud et télétravail.

En savoir plus
  • Comment se déroulent réellement les attaques contre les petites organisations
  • Mots de passe, authentification à plusieurs facteurs et comptes partagés
  • Messagerie et pièces jointes : que vérifier avant de cliquer
  • Cloud, appareils personnels et télétravail
  • Checklist finale des mesures prioritaires
3 h

Ransomware et premières heures

Professionnels · PME · Ordres et fédérations

Comment prévenir une attaque, que faire dans les premières heures et comment repartir.

En savoir plus
  • Les menaces réelles pour les professionnels et les PME (25 min)
  • Protection des accès, avec exercice guidé (30 min)
  • Sauvegardes et préparation au ransomware, avec exercice guidé (30 min)
  • Exposition en ligne (25 min)
  • Gestion de l'incident : premières heures et erreurs à éviter (25 min)
  • Checklist finale et plan sur quatre semaines (25 min)
3 h

NIS2 pour dirigeants et responsables

Direction et encadrement

Responsabilités, gestion du risque, incidents, fournisseurs et mesures prioritaires prévues par la directive.

En savoir plus
  • Qui entre dans le périmètre, et avec quel niveau d'obligations
  • Responsabilité des organes de direction (directive (UE) 2022/2555, art. 20)
  • Les mesures de gestion du risque attendues (art. 21)
  • Notification des incidents : délais, destinataires et contenu
  • Où en est la transposition française, et ce qu'il est raisonnable d'anticiper dès maintenant
1 h 30

Phishing et ingénierie sociale

Tous les collaborateurs

Reconnaître les tentatives de fraude, analyser messages et liens suspects, exercices guidés sur scénarios réalistes.

En savoir plus
  • Les six signaux à contrôler, dans l'ordre de priorité
  • Domaine de l'expéditeur, liens réels et pièces jointes dangereuses
  • Fraude au faux fournisseur et changement de coordonnées bancaires
  • Que faire quand la demande provient d'une boîte légitime compromise
  • Exercice d'analyse sur des messages reconstitués à des fins pédagogiques
  • Peut être associé à une campagne de simulation, proposée séparément
Formation spécialisée

Chaîne d'approvisionnement et risque fournisseurs

3 h · Direction · Achats · IT

Identifier les fournisseurs critiques, évaluer les accès et les dépendances, et intégrer des exigences de sécurité dans les relations avec les tiers.

En savoir plus
  • Pourquoi les donneurs d'ordre transmettent des exigences de sécurité à leurs fournisseurs
  • Comment lire et remplir un questionnaire de sécurité client
  • Critères pour classer ses propres fournisseurs par criticité
  • Clauses contractuelles et niveaux de service : que demander
  • Ce qu'il faut préparer avant qu'un client ne le demande
2 h

Le RGPD sous l'angle cybersécurité

Direction · Référents RGPD

Les mesures de sécurité de l'article 32, la gestion des données personnelles et les principaux risques.

En savoir plus
  • Mesures techniques appropriées : ce que cela signifie pour une petite structure
  • Violation de données personnelles : la reconnaître, même sans vol
  • Notification à la CNIL sous 72 heures et information des personnes concernées
  • Documenter l'analyse même lorsqu'on ne notifie pas
  • Sous-traitants : le lien entre contrat et sécurité
2 h

IA générative et risques cyber

Direction · Tous les collaborateurs

Opportunités, risques et bonnes pratiques pour un usage maîtrisé de l'IA en entreprise.

En savoir plus
  • Ce qui sort réellement de l'organisation lorsqu'on utilise un assistant IA
  • Données confidentielles et données personnelles dans les outils génératifs
  • Fraudes assistées par l'IA : messages crédibles, voix et vidéos manipulées
  • Règles d'usage internes : quoi écrire et comment les faire appliquer
  • Vérifier avant d'autoriser un nouvel outil
Modules d'1 h

Cyber Express

Tous les collaborateurs

Modules courts et pratiques : MFA, mots de passe, cloud, sauvegardes, gestion de l'incident. Idéals pour des sessions de sensibilisation rapides.

En savoir plus
  • Mots de passe et authentification à plusieurs facteurs
  • Sauvegardes : la règle 3-2-1 et le test de restauration
  • Télétravail, cloud et appareils personnels
  • Les premiers gestes en cas d'incident
  • Combinables entre eux ou intégrables à une réunion déjà prévue

Formation sur mesure

Nous adaptons chaque intervention à votre public

Durée, contenus et exemples personnalisés selon votre secteur, le niveau des participants et vos objectifs. Contactez-nous pour définir le programme ensemble.

Parlons-en Premier échange sans engagement

Pourquoi Enya Security

Une formation utile, pas seulement théorique

Expérience industrielle Une approche pragmatique acquise en neuf ans de conseil en environnements industriels complexes
Supports inclus Diapositives, checklists et ressources pratiques pour les participants
Groupes restreints Interaction, questions et exercices personnalisés
Exercices et cas concrets Des situations réalistes adaptées au secteur et au public

Attestation nominative de participation remise sur demande de l'organisateur, sur la base des présences qu'il a relevées.

Qui anime l'intervention

L'intervenante

Marina Bruno — fondatrice et consultante en cybersécurité. Diplômée en Ingénierie de l'Information (Université du Salento) et en Ingénierie de Gestion (Politecn di Bari), avec neuf ans comme ingénieure consultante en environnements industriels complexes du secteur aéronautique.

Avec Enya Security, elle réalise des audits documentaires et non intrusifs pour des organisations de petite taille, fondés sur des standards, des référentiels de configuration et des lignes directrices publiquement disponibles. En savoir plus sur Enya Security →

Prêt à organiser une formation ?

Contactez-nous pour un programme personnalisé

À distance ou sur site, pour votre équipe, votre ordre professionnel ou votre association.

Demander un devis

Les interventions auprès d'ordres professionnels et d'associations sont organisées par la structure d'accueil, seule compétente pour la reconnaissance éventuelle de crédits de formation continue. Aucun produit, fournisseur ou service commercial n'est proposé ni cité pendant les interventions.

Enya Security n'est pas un organisme de formation certifié Qualiopi : les interventions ne sont donc pas éligibles aux financements mutualisés (OPCO, CPF, France Travail) et sont facturées directement à l'organisation cliente.