HUM / HUM-01
Programme de sensibilisation à la cybersécurité
Un programme d'apprentissage continu qui aide les employés à reconnaître les situations à risque et à adopter des mesures de protection pratiques dans leur travail.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Ressources humaines, responsables de la sécurité informatique ou managers ; onboarding, incidents récurrents ou formation annuelle sans changement comportemental visible.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- L'apprentissage basé sur le rôle
- Ateliers et documents de courte durée
- Des exercices, des rappels et des contrôles d’approfondissement
Livrables
- Plan d'apprentissage
- Des supports sur-mesure
- actions d’évaluation et d’amélioration du savoir collectif
Preuve de réception
La capacité de participation, d’appréhension et d’établissement de rapports est mesurée séparément ; un apprentissage de suivi est prévu.
LIVRAISON
Comment le travail est structuré.
Approche
Évaluer les besoins ; adapter les supports en fonction des rôles ; créer et fournir des supports ; mesurer l’apprentissage ; ajuster les supports en fonction des propriétaires.
Prérequis et responsabilités
Client : sponsor, communications, RH/DPO le cas échéant, participants et canal de reporting. Fournisseur : conception pédagogique, animation et analyse proportionnée.
Facteurs de portée
Groupes d'utilisateurs, langues, formats, sessions, campagnes et personnalisation. Programme récurrent ou activité ponctuelle ; outils, déplacements et licences facturés séparément.
Questions à clarifier
Quels rôles et langues ? Quel canal de communication existe-t-il ? Combien de temps peuvent les managers allouer ?
LIMITES IMPORTANTES
La sensibilisation ne garantit pas l’absence d’erreurs ; adaptez le langage, l’accessibilité et le contexte de travail sans blâmer le personnel.
Les résultats individuels sont traités de manière confidentielle et interprétés dans leur contexte. Le programme soutient les comportements utiles ; il ne remplace pas les mesures de protection technique ni les contrôles opérationnels.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une société de comptabilité envoie fréquemment des fichiers sensibles. Projets : ateliers sur les destinataires, le partage et les demandes urgentes. Résultats visés : utilisation d’un canal approuvé et habitudes de vérification ; suivi des difficultés observées plutôt que répétition du même module.
Scénario 02
Une entreprise multi-sites ne donne pas de formation en sécurité aux nouveaux employés. Projet : onboarding et micro-sessions trimestrielles. Objectif : compréhension des règles et reporting vérifié ; les employés absents bénéficient de séances de rattrapage plutôt que d’être considérés comme formés.
Contexte technologique et de référence
Ateliers, modules d’apprentissage et une plateforme optionnelle ; le contenu est adapté aux besoins du client.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
