Une formation du domaine
Sur devis
- Échange de cadrage sur votre situation
- Exercices construits sur vos outils, vos contrats ou votre projet
- Supports modifiables et attestation nominative
- Canal direct pour les questions des semaines suivantes
En bref. Le domaine Cybersécurité et IT réunit quatre formations : les réflexes de sécurité des salariés, les décisions de direction sur les données et les sauvegardes, le choix d'un hébergement ou d'un cloud, et la conduite d'un projet numérique par itérations. Cette page aide à repérer celle qui répond au problème de votre organisation, à qui l'adresser en premier et dans quel ordre enchaîner les suivantes. Chaque formation se déroule en intra, en inter, à distance ou en formule hybride, sur les outils réels de l'entreprise. Le prix est fixé sur devis.
Mis à jour le
Dans une PME, l'informatique n'est presque jamais un service. C'est une suite de décisions prises au fil de l'eau : un neveu qui installe le réseau, un prestataire qui crée la messagerie, une comptable qui garde la clé USB des sauvegardes dans son sac, un hébergeur choisi parce qu'il était le moins cher l'année de la création du site. Tant que rien ne casse, personne ne regarde l'ensemble. Le jour où un compte est volé ou un serveur s'arrête, on découvre que chacun croyait que quelqu'un d'autre s'en occupait.
Les risques de ce domaine se jouent à quatre niveaux différents. Au poste de travail, un salarié clique, saisit un mot de passe, valide une connexion ou exécute un virement. À la direction, quelqu'un décide ce qui est sauvegardé, qui a accès à quoi et quel prestataire tient les clés. Au moment de choisir un hébergement ou un cloud, l'entreprise fixe pour des années où vivent ses données, ce qu'elles coûtent et si elle pourra partir. Et chaque projet numérique, site, application ou ERP, réussit ou dérape selon la façon dont le client le pilote.
Ces quatre niveaux ne concernent ni les mêmes personnes, ni les mêmes gestes, ni le même vocabulaire. Une journée qui mélange la double authentification, la politique de sauvegarde, les frais de sortie d'un cloud et la tenue d'un backlog perd la moitié de la salle à chaque changement de sujet. D'où quatre formations courtes, chacune pour un public précis, qui se combinent quand l'organisation veut traiter l'ensemble.
Ce domaine forme des utilisateurs et des décideurs, pas des techniciens de la sécurité. Il ne prépare à aucune certification professionnelle, ne remplace pas un test d'intrusion et n'apprend pas à administrer un pare-feu. Il donne à chacun ce qu'il doit savoir faire ou décider à sa place. Pour la partie technique, l'entretien des outils relève de la maintenance et du support, et l'examen d'un existant ou d'un projet d'une mission d'audit et d'étude de projet.
| Formation | Public | Ce qu'elle apprend | Prérequis |
|---|---|---|---|
| Cybersécurité pour les employés | Tout le personnel : accueil, comptabilité, commerce, service client, direction comprise | Repérer un message piégé quel que soit le canal, tenir ses mots de passe, protéger ses comptes et ses appareils, signaler sans délai | Aucun : savoir se servir de sa messagerie et de son téléphone |
| Sécurité des données et sauvegardes pour dirigeants | Gérants, associés, directeurs administratifs et financiers, responsables d'ONG ou d'école | Décider ce qui se sauvegarde et comment le restaurer, attribuer et retirer les accès, encadrer les prestataires, préparer la réponse à un incident | Aucun prérequis technique ; connaître les outils utilisés par l'organisation |
| Cloud et hébergement pour décideurs | Dirigeants, responsables informatiques, acheteurs, porteurs d'un projet de site ou d'ERP | Comparer hébergement mutualisé, serveur, cloud et logiciel en ligne, lire une offre et ses coûts cachés, prévoir la réversibilité | Avoir sous la main les factures et contrats d'hébergement en cours, s'il y en a |
| Gestion de projet IT agile | Chefs de projet côté client, responsables métier, dirigeants qui commandent un développement | Piloter un projet numérique par livraisons courtes : besoin écrit, priorités, recette, arbitrages avec le prestataire | Un projet en cours ou prévu, même au stade de l'idée |
Le point de départ ne se choisit pas dans un catalogue. Il dépend de ce qui fragilise déjà votre organisation. Ces six questions, passées en revue au premier échange, désignent en général la formation à programmer en premier.
Compte WhatsApp volé, faux fournisseur payé, messagerie piratée : si l'attaque est passée par un salarié, la priorité va aux réflexes de tout le personnel. Si elle a révélé l'absence de sauvegarde ou de procédure, c'est la direction qu'il faut réunir d'abord.
Beaucoup d'entreprises sauvegardent sans jamais avoir vérifié qu'elles savent revenir en arrière. Si personne ne peut dire où se trouve la dernière copie, combien de jours elle couvre et combien de temps prendrait la remise en route, la formation des dirigeants passe devant.
Le nom de domaine, l'hébergement, la messagerie et l'ERP sont parfois au nom d'un ancien prestataire ou d'un salarié parti. Cette situation relève de la direction et du responsable informatique, pas d'une sensibilisation générale.
Avant de signer, mieux vaut savoir lire une offre, chiffrer ce qu'elle coûtera au bout de trois ans et vérifier comment récupérer ses données. C'est l'objet de la formation sur le cloud et l'hébergement, à suivre avant la consultation des prestataires.
Site, application, ERP : la personne qui pilotera le projet côté client gagne à se former avant le premier atelier. Une fois le contrat signé et le planning lancé, il devient plus difficile d'imposer des livraisons courtes et une recette organisée.
Téléphones personnels, ordinateurs familiaux, cybercafés : plus les usages sont dispersés, plus la formation des salariés compte, parce qu'aucun outil central ne pourra compenser un appareil mal tenu.
Un parcours enchaîne une à trois formations dans un ordre qui tient compte du rôle de chacun. Ces propositions servent de base de discussion ; elles s'ajustent au premier échange selon la taille de la structure et l'urgence du moment.
Une seule formation suffit à la plupart : Cybersécurité pour les employés, avec sa demi-journée complémentaire pour les personnes qui paient, encaissent ou manipulent des fichiers de clients, de patients ou d'élèves. Quand les équipes utilisent aussi des assistants comme ChatGPT ou Copilot, la formation IA, éthique et conformité des données prolonge ces réflexes vers ce qu'on peut confier à un outil d'intelligence artificielle.
Commencer par Sécurité des données et sauvegardes pour dirigeants, qui aboutit à des décisions écrites sur les sauvegardes, les accès et les prestataires. Ajouter Cloud et hébergement pour décideurs si un contrat d'hébergement arrive à échéance ou si un logiciel en ligne est envisagé. Assister ensuite à une partie de la session des salariés donne l'exemple. Si les équipes utilisent l'IA, la formation Gouverner l'IA dans l'entreprise fixe la charte et les responsabilités qui manquent souvent.
Suivre d'abord Cloud et hébergement pour décideurs, qui lui donne une grille pour comparer les offres et préparer une éventuelle migration. Assister ensuite à la formation des dirigeants, pour que les décisions sur les sauvegardes et les accès soient prises avec lui et non à sa place. Il co-anime volontiers la session des salariés : c'est lui que l'on appellera après un clic douteux.
Gestion de projet IT agile est sa formation principale, à suivre avant le lancement du projet. Si le projet concerne un site, une application en ligne ou un ERP hébergé, la formation sur le cloud et l'hébergement l'aide à poser les bonnes questions d'exploitation dès le cahier des charges, et pas au moment de la mise en ligne.
Deux étapes suffisent souvent : la formation des employés pour tout le monde, gérant compris, puis la formation des dirigeants pour la personne qui tient les comptes et les contrats. Pour remettre l'ensemble de l'organisation à plat, la formation Digitaliser son entreprise pas à pas replace la sécurité parmi les autres chantiers.
| Critère | Les salariés d'abord | La direction d'abord | L'infrastructure d'abord |
|---|---|---|---|
| Situation typique | Tentatives d'hameçonnage fréquentes, comptes volés, fraude au virement évitée de justesse | Pas de sauvegarde vérifiée, accès jamais revus, prestataires sans contrat écrit | Hébergement à renouveler, migration vers un logiciel en ligne, projet de site ou d'ERP |
| Première formation | Cybersécurité pour les employés | Sécurité des données et sauvegardes pour dirigeants | Cloud et hébergement pour décideurs |
| Résultat obtenu rapidement | Double authentification active et circuit de signalement connu de tous | Décisions écrites sur les sauvegardes, les accès et les prestataires | Une grille pour comparer les offres et un plan de sortie possible |
| Limite si l'on s'arrête là | Des salariés vigilants, mais aucune copie de secours si l'attaque réussit quand même | De bonnes décisions que personne n'applique au poste de travail | Un bon contrat, mais des comptes toujours protégés par un seul mot de passe |
| Étape suivante conseillée | Réunir la direction sur les sauvegardes et les accès | Former tout le personnel aux réflexes | Former la direction, puis les salariés |
Dans une petite structure sans incident récent, la direction d'abord coûte le moins de temps et donne un cadre aux autres formations. Après un incident passé par un salarié, mieux vaut former tout le personnel sans attendre, et réunir la direction dans les semaines qui suivent.
| Sujet | Qui agit | Qui décide | Formation qui le traite |
|---|---|---|---|
| Activer la double authentification sur sa messagerie | Chaque salarié, aidé si besoin par le référent | La direction, qui la rend obligatoire | Cybersécurité pour les employés |
| Signaler un message douteux ou une erreur d'envoi | Le salarié concerné, dans les minutes qui suivent | La direction, qui désigne la personne à prévenir | Cybersécurité pour les employés |
| Fixer ce qui est sauvegardé, à quelle fréquence et où | Le responsable informatique ou le prestataire | La direction | Sécurité des données et sauvegardes pour dirigeants |
| Tester une restauration complète | Le responsable informatique ou le prestataire | La direction, qui en fixe le calendrier et en lit le compte rendu | Sécurité des données et sauvegardes pour dirigeants |
| Ouvrir et fermer les accès d'un salarié qui arrive ou qui part | Le responsable informatique | La direction et le responsable du service | Sécurité des données et sauvegardes pour dirigeants |
| Choisir un hébergeur ou un logiciel en ligne | Le responsable informatique, qui compare | La direction, qui signe | Cloud et hébergement pour décideurs |
| Prévoir la récupération des données en fin de contrat | Le responsable informatique et l'acheteur | La direction | Cloud et hébergement pour décideurs |
| Découper un projet en livraisons et les recetter | Le chef de projet côté client et le prestataire | Le responsable métier, qui arbitre les priorités | Gestion de projet IT agile |
Aucune formation du domaine n'exige de compétence technique particulière. Elles gagnent en revanche beaucoup à partir de la situation réelle de l'organisation, ce qui demande un peu de préparation de votre côté.
Un téléphone chargé et l'ordinateur de travail de chaque participant, l'accès à sa messagerie professionnelle, et le nom de la personne à qui l'entreprise veut que l'on signale un incident. Les mots de passe restent personnels : ils ne sont ni demandés ni montrés.
La liste des logiciels et des services utilisés, même approximative, ce que l'on sait des sauvegardes actuelles, les noms des prestataires qui interviennent et, quand ils existent, leurs contrats. Une page manuscrite suffit pour commencer : la session sert justement à la compléter.
Les factures d'hébergement, de nom de domaine, de messagerie et de logiciels en ligne des douze derniers mois, et les contrats en cours. Ces chiffres réels servent d'exercice : on recalcule ensemble ce que coûte vraiment chaque service.
Une description du projet, même sommaire : objectif, utilisateurs, échéance souhaitée, budget envisagé, et le cahier des charges ou le devis du prestataire s'ils existent. Un projet réel rend les exercices de découpage et de priorisation beaucoup plus parlants.
Ces formations abordent parfois des faiblesses que l'entreprise ne souhaite pas exposer. Les sessions de direction se tiennent porte fermée, et les participants coupent leurs notifications pour la durée de la séance.
Les activations de comptes et les démonstrations demandent du réseau. Un partage de connexion par téléphone, prévu à l'avance, évite qu'une coupure n'interrompe un exercice à mi-chemin.
| Format | Ce qu'il permet | Formations pour lesquelles il convient le mieux | Précaution propre au domaine |
|---|---|---|---|
| Intra | Travailler sur les comptes, les contrats, les sauvegardes et les projets réels d'une seule organisation | Formation des dirigeants, formation des employés quand l'effectif le justifie | Aucune faiblesse de l'entreprise ne sort de la salle ; les groupes se succèdent pour que le service continue |
| Inter | Réunir une ou deux personnes de plusieurs structures et partager le coût | Cloud et hébergement, gestion de projet agile, réseaux professionnels qui forment leurs membres | Les cas étudiés sont fictifs ou anonymisés : personne ne décrit ses failles devant d'autres entreprises |
| À distance | Former des équipes réparties dans plusieurs villes ou plusieurs pays, en séances plus courtes | Formation des employés en plusieurs séances, gestion de projet pour une équipe dispersée | Ne jamais partager à l'écran une messagerie, un gestionnaire de mots de passe ou une console d'administration |
| Hybride | Démarrer en salle, puis vérifier à distance ce qui a été mis en place | Formation des dirigeants suivie d'un point d'étape, formation des employés suivie d'une séance de contrôle | Fixer dès le départ la date du point à distance, sinon la vérification n'a jamais lieu |
Aucun tarif n'est publié pour les formations du domaine : chacune est chiffrée sur devis. Le premier échange, le cadrage et le devis sont gratuits. Le règlement se fait par Mobile Money (MTN, Moov), carte bancaire, PayPal, virement ou espèces. Les logiciels éventuellement retenus après la formation, comme un coffre-fort de mots de passe partagé ou un hébergement, restent facturés par leurs éditeurs et ne sont pas compris dans le prix.
Sur devis
Sur devis
Sur devis
Elles peuvent l'être, mais aucune prise en charge n'est automatique, et la réponse appartient au fonds. En Côte d'Ivoire, la page du FDFP sur le plan de formation, consultée le 5 octobre 2026, ouvre le dépôt d'un plan à toute entreprise qui justifie du paiement régulier des deux taxes, et distingue les formations internes, intra, interentreprises et à l'étranger. Le fonds ne règle qu'après son propre suivi et son contrôle, puis l'approbation de sa Commission permanente : la trésorerie doit pouvoir attendre.
Au Bénin, l'article 5 des statuts du FODEFCA, approuvés par le décret n° 2022-286 du 11 mai 2022, le présente comme le principal guichet de financement de la formation professionnelle continue ; son article 35 mentionne une contribution des bénéficiaires comprise, selon les cas, entre 10 et 30 % du coût total. Au Sénégal, le 3FPT dispose d'un guichet pour le personnel des entreprises et des organisations professionnelles, avec des demandes déposées sur sa plateforme en ligne.
En France, France Compétences indique que, depuis le 1er janvier 2022, un prestataire doit être certifié Qualiopi pour accéder aux fonds publics ou mutualisés, dont ceux des OPCO. Richard SALANON ne détient pas cette certification et n'est agréé par aucun fonds africain. Prévoyez donc le budget sans aide, et interrogez votre fonds par écrit avec le programme et le devis ; les feuilles de présence et les attestations vous sont remises dans tous les cas.
La plupart viennent d'un mauvais aiguillage : la bonne formation envoyée au mauvais public, ou la formation attendue après coup plutôt qu'avant la décision qu'elle devait éclairer.
Les équipes apprennent à signaler, mais personne n'a décidé qui reçoit les signalements, qui coupe un accès ni où se trouve la sauvegarde. Le premier incident sérieux révèle que les réflexes n'aboutissent nulle part.
Un contrat de maintenance ne dit pas toujours ce qui est sauvegardé, où, ni en combien de temps la restauration est garantie. Tant que la direction ne sait pas lire ces engagements, elle ne sait pas ce qu'elle achète.
Le tarif d'appel cache souvent le renouvellement plus cher, les sauvegardes en option ou le coût de sortie. La formation sur le cloud et l'hébergement apprend à comparer sur trois ans et à vérifier la réversibilité avant de signer.
Sans personne côté client pour trancher les priorités et recetter chaque livraison, le prestataire décide seul, et l'écart avec le besoin réel n'apparaît qu'à la fin. La formation à la gestion de projet vient avant le premier atelier, pas après le premier retard.
Un chef de projet placé dans une session de réflexes en retire des gestes utiles, mais rien sur le découpage d'un projet ou la recette. Un dirigeant assis parmi les salariés n'y trouve pas les décisions qui lui reviennent. Chaque public a sa formation.
Une double authentification désactivée, une restauration jamais testée, un contrat jamais relu : sans point de contrôle quelques semaines plus tard, la moitié des décisions reste sur le papier.
L'histoire de British Airways se lit à trois étages. Selon l'avis de sanction de l'ICO, l'autorité britannique de protection des données, daté du 16 octobre 2020, l'attaquant est entré avec l'identifiant d'un salarié de Swissport, prestataire de fret de la compagnie, sur un accès à distance que ne protégeait aucune authentification à plusieurs facteurs. Le geste individuel relève de la formation des employés. La règle imposant ce second facteur aux prestataires, et le contrôle de son application, relèvent de la formation des dirigeants. L'étendue des droits accordés à ce compte concerne le responsable informatique.
L'histoire de Maersk parle surtout de reprise. En juin 2017, NotPetya a effacé en quelques heures une grande partie de l'informatique de l'armateur, et, d'après l'enquête publiée par Wired en août 2018, la remise en route n'a tenu qu'à un contrôleur de domaine resté éteint au Ghana à cause d'une coupure de courant. Aucun salarié formé n'aurait arrêté cette attaque. Ce qui manquait, c'était une copie hors ligne prévue et testée : une décision de direction, au cœur de la formation sur la sécurité des données et les sauvegardes.
Deux autres histoires du site éclairent les deux dernières formations du domaine. La bascule de TSB vers une nouvelle plateforme en un seul week-end, sans retour possible, montre ce que coûte un changement d'infrastructure mal préparé, et prépare la formation sur le cloud et l'hébergement. Le projet de Hertz confié à Accenture, payé sans qu'aucun site ne soit mis en ligne, illustre ce que la gestion de projet par livraisons courtes cherche à éviter côté client.
Parce que, dans une PME, la personne qui pilote le site, l'application ou l'ERP est souvent la même que celle qui gère les accès, les sauvegardes et l'hébergement. Et parce qu'un projet mal conduit crée lui-même des risques : comptes d'administration jamais transmis, données de test laissées en ligne, mise en service précipitée sans recette. Former le pilote côté client à découper, prioriser et vérifier fait donc partie de la maîtrise de son informatique.
La démarche s'appuie sur des textes publics. Le Manifeste pour le développement agile de logiciels, publié en 2001, place notamment des logiciels opérationnels avant une documentation exhaustive, et l'adaptation au changement avant le suivi d'un plan. Le Scrum Guide, dans sa version de novembre 2020, fixe des cycles de livraison d'un mois au plus et confie au Product Owner l'ordre des éléments du backlog. La formation n'en fait pas une religion : elle retient ce qu'un client peut appliquer face à un prestataire, quelle que soit la méthode de ce dernier.
Concrètement, le chef de projet apprend à écrire un besoin sous forme de cas d'usage vérifiables, à classer ce qui doit sortir en premier, à préparer une recette, à refuser une livraison incomplète sans rompre la relation, et à lire un devis découpé en lots. Ces compétences ne demandent aucun bagage technique. Elles évitent surtout de découvrir à la fin, comme dans l'histoire de Hertz, que des mois de travail n'ont rien produit d'utilisable.
Au Bénin, la loi n° 2017-20 du 20 avril 2018 portant code du numérique fait des sauvegardes une obligation de fait. Son article 426, consacré à la sécurité des données personnelles, cite parmi les mesures attendues des moyens de rétablir la disponibilité des données et l'accès à celles-ci dans des délais appropriés en cas d'incident physique ou technique, et une procédure pour tester et évaluer régulièrement l'efficacité des mesures prises. Il soumet aussi le choix du sous-traitant et son contrat aux règles de la loi. C'est la matière exacte de la formation des dirigeants.
L'article 427 de la même loi oblige le responsable du traitement à notifier sans délai à l'Autorité de protection et à la personne concernée toute violation ayant affecté ses données, et le sous-traitant à prévenir le responsable sans délai. L'article 391 n'autorise un transfert de données personnelles vers un État tiers que si l'Autorité constate un niveau de protection équivalent. Or héberger ses fichiers chez un fournisseur de cloud installé hors du Bénin revient souvent à les transférer : la question se pose avant de signer, dans la formation sur le cloud et l'hébergement.
En Europe, la CNIL rappelle que la violation de données présentant un risque doit lui être notifiée dans les meilleurs délais, si possible sous 72 heures, et que toute violation se documente en interne. Le règlement européen sur les données, applicable depuis le 12 septembre 2025, encadre le changement de fournisseur de cloud et en supprime entièrement les frais à partir du 12 janvier 2027, selon la Commission européenne. Pour une entreprise installée en France, en Belgique ou au Luxembourg, la réversibilité devient un droit à faire valoir, encore faut-il l'avoir préparée.
À l'échelle du continent, le rapport 2026 d'INTERPOL sur l'Afrique relève que 17 pays ont adopté ou modifié leur législation sur la cybercriminalité en 2025. Les règles évoluent vite, et chaque session commence par celles du pays où travaillent les participants : textes sur les données personnelles, autorité de contrôle, interlocuteurs en cas d'incident. Les équipes réparties entre plusieurs pays, ce qui est fréquent dans les ONG et les groupes régionaux, travaillent sur la règle la plus exigeante de leur périmètre.
Richard SALANON est consultant en digitalisation et développeur logiciel, basé à Cotonou, au Bénin. Il crée des sites, des applications web et mobiles, des automatisations et des intégrations d'intelligence artificielle, déploie Odoo et Dolibarr, et forme les équipes à ces outils, pour des entreprises d'Afrique francophone, d'Europe et du Canada.
Les sujets de ce domaine font partie de son travail quotidien. Les sites, applications et ERP qu'il construit et maintient vivent d'hébergements, de comptes d'administration, de sauvegardes et de mises à jour ; il pilote aussi des projets avec des clients qui découvrent souvent la recette en même temps que leur premier logiciel. Il a créé Wapy, un assistant WhatsApp à intelligence artificielle pour les entreprises d'Afrique francophone, et il est co-fondateur d'Audyxa.
Formé à EPITECH (2022), il compte 6 ans d'expérience dans le numérique, déclare avoir formé plus de 200 personnes et a travaillé dans 14 pays, du Bénin au Togo, du Sénégal à la RD Congo, de la France à la Suisse et au Canada. Il n'est ni auditeur de sécurité certifié ni partenaire d'un éditeur ou d'un hébergeur, ce qui lui laisse la liberté de recommander la solution la plus simple, gratuite comprise, ou de dire qu'un audit par un prestataire qualifié s'impose.
Sa façon de former repose sur quelques engagements vérifiables : réponse sous 24 heures, programme écrit avant la session, exercices sur vos comptes, vos contrats ou votre projet, aucun mot de passe vu, supports qui restent à l'entreprise. Son parcours est présenté sur la page Richard SALANON, les pays où il intervient sur la page des zones d'intervention, et l'organisation commune des formations sur la page formation en entreprise. Les autres domaines figurent dans le catalogue des formations.
Partez de ce qui fragilise votre organisation, pas d'un thème à la mode. Les réflexes concernent tout le personnel ; les sauvegardes, les accès et les prestataires relèvent de la direction ; l'hébergement se choisit avant de signer ; un projet se pilote avant le premier atelier. Formez chaque public sur son rôle, et prévoyez un point de contrôle quelques semaines plus tard.
Décrivez votre organisation, le nombre de personnes à former, les outils et prestataires en place, un éventuel incident récent ou le projet qui démarre : vous recevez une réponse sous 24 heures, puis une proposition de parcours et un devis détaillé.
Choisir ma formationDans une petite structure, par une courte session de direction sur les sauvegardes, les accès et les prestataires, puis par la formation Cybersécurité pour les employés pour tout le personnel. Après un incident passé par un salarié, l'ordre s'inverse : les réflexes d'abord, la direction dans la foulée.
Oui, elles ont été pensées pour elle. Aucune ne demande de compétence technique. Le rôle du responsable informatique peut être tenu par le gérant, un salarié référent ou le prestataire de maintenance, à condition que quelqu'un soit désigné.
C'est utile : un dirigeant qui active sa double authentification devant son équipe convainc mieux qu'une note. Mais ses décisions propres, sur les sauvegardes, les accès, les prestataires et la conduite d'un incident, sont traitées dans la formation qui lui est destinée.
Elle donne une méthode et une grille pour comparer les offres, lire les contrats, calculer le coût sur plusieurs années et prévoir la sortie. Le choix final reste le vôtre ; Richard SALANON n'est partenaire d'aucun hébergeur et ne touche aucune commission.
Non. La formation part du rôle du client dans un projet numérique et emprunte aux méthodes agiles ce qui lui sert : livraisons courtes, priorités écrites, recette. Elle fonctionne même si le prestataire travaille autrement.
Non. Chaque participant reçoit une attestation nominative, le programme et les supports. Ce n'est ni un diplôme, ni une certification professionnelle en sécurité, ni une attestation de conformité de l'entreprise.
Il n'est pas auditeur de sécurité certifié et ne présente pas ses missions comme telles. Il peut examiner un existant ou un projet dans le cadre d'un audit et d'une étude de projet, mais un audit de sécurité formel exigé par un client ou une autorité doit être confié à un prestataire qualifié.
Non. En inter-entreprises, les cas étudiés sont fictifs ou anonymisés. Tout ce qui touche à vos comptes, vos sauvegardes, vos contrats ou vos incidents se traite en intra, porte fermée.
Oui, en séances plus courtes en visioconférence. Les participants ne partagent jamais à l'écran leur messagerie, leur gestionnaire de mots de passe ni une console d'administration ; les gestes sont montrés par le formateur, puis refaits par chacun sur son propre appareil.
Le prix est fixé sur devis, après un premier échange, un cadrage et un devis gratuits. Il dépend du nombre de participants, de la ou des formations retenues, de la préparation sur vos documents, du lieu, du mode et du suivi.
Peut-être, selon les règles du FDFP, du FODEFCA, du 3FPT ou d'un OPCO, et jamais de façon garantie. Richard SALANON n'affiche ni certification Qualiopi ni agrément d'un fonds : soumettez le programme et le devis à votre fonds avant de vous engager.