StraFormationStraFormation
9 parcours ciblésStrasbourg ou à distanceProfessionnels et organisations
Cybersécurité · Résilience · Accessibilité · Numérique responsable

Formations cybersécurité, résilience et conformité numérique

Sensibiliser les collaborateurs, structurer les responsabilités, entraîner la réaction, rendre un service accessible ou réduire son empreinte : choisissez la compétence qui manque réellement, puis assemblez un parcours cohérent.

ComprendreLe risque, le cadre et le rôle attendu.
PratiquerSur des cas fictifs et des supports contrôlés.
DéciderAvec des critères, limites et responsabilités explicites.
TransmettreGrâce à des livrables réutilisables par l’équipe.
Repères contrôlés le 11/08/2026

Les référentiels évoluent ; le besoin de progresser reste immédiat

La page oriente vers des formations. Elle ne détermine pas à elle seule l’assujettissement, la conformité ou le référentiel contractuellement applicable.

NIS2Transposition française en cours

L’ANSSI invite les futures entités concernées à se préparer et présente le ReCyF comme document de travail, non obligatoire par défaut à ce stade. Source ANSSI.

AccessibilitéRGAA 4.1.2 en vigueur

La DINUM annonce le RGAA 5 pour fin 2026 et demande de ne pas suspendre les travaux actuels. Source DINUM.

ÉcoconceptionRGESN version 2 — 2024

Le référentiel officiel propose 78 critères pour les sites, applications, logiciels, API et services IA. Source officielle.

01 Prévenir et détecter

Choisissez entre une journée centrée sur les comportements des utilisateurs et une formation plus large dont le niveau dépend du rôle. Les deux offres ne doivent pas être empilées sans diagnostic.

Tous collaborateurs7 h

Sensibilisation à la cybersécurité

Reconnaître une demande suspecte, suspendre l’action, vérifier par un autre canal, protéger comptes et données puis signaler rapidement.

  • Phishing, QR code, appel et usurpation
  • Mots de passe, gestionnaire et MFA
  • Partage, mobilité et premier signalement

À choisir si : l’objectif est un socle concret pour des utilisateurs non spécialistes.

Découvrir la sensibilisation →
Parcours par rôle7, 14 ou 21 h

Formation cybersécurité

Prévenir, détecter et réagir avec un contenu adapté aux collaborateurs, référents ou profils techniques et aux prérequis disponibles.

  • Comptes, postes, données et activité
  • Organisation, détection et escalade
  • Approfondissement technique selon le parcours

À choisir si : le besoin dépasse les réflexes utilisateurs et demande un parcours lié à une responsabilité précise.

Voir les parcours cybersécurité →
02 Gouverner et préparer

Séparez le pilotage RGPD des personnes et traitements, la gouvernance cyber NIS2 et la qualification des données d'un projet IA. Une organisation peut avoir besoin des trois, mais pas du même public ni des mêmes livrables.

Direction et responsables7 ou 14 h

NIS2 : périmètre, gouvernance et preuves

Comprendre le cadre, instruire les questions de périmètre, organiser les responsabilités, structurer les écarts, fournisseurs, preuves et priorités.

  • Parcours Direction ou Responsables
  • Hypothèse de périmètre et questions ouvertes
  • Feuille de route sans conclusion juridique automatique

À choisir si : la direction ou les responsables doivent préparer une démarche liée à NIS2 sans confondre formation et audit.

Découvrir la formation NIS2 →
Data et projets IA7 ou 14 h

Gouvernance des données pour les projets IA

Qualifier les sources, la qualité, les droits, la confidentialité, les accès, la conservation, la traçabilité et les responsabilités.

  • Carte des données et des usages
  • Contrôles distincts : qualité, droits et sécurité
  • Décisions et escalades documentées

À choisir si : le risque principal se trouve dans les données qui alimentent, contextualisent ou évaluent un projet IA.

Découvrir la gouvernance des données →
TPE, PME et associations14 ou 21 h

RGPD opérationnel : actions et preuves

Cartographier les traitements, faire vivre le registre, organiser les droits, durées, sous-traitants, mesures de sécurité, incidents et priorités.

  • Méthode P.R.E.U.V.E.S.
  • Huit brouillons de livrables réutilisables
  • Feuille de route à 90 jours

À choisir si : l'organisation doit transformer ses obligations de protection des données en circuits, décisions et preuves pilotables.

Découvrir la formation RGPD →
03 Réagir et apprendre

L’exercice entraîne la coordination et la décision sur table. Il ne remplace ni une sensibilisation préalable, ni une réponse à incident réelle, ni un test d’intrusion.

Cellule de crise7 h

Exercice de gestion de crise cyber pour PME

Faire travailler direction, informatique, métiers et communication sur une chronologie fictive : qualification, priorités, continuité, communication, décisions et retour d’expérience.

  • Scénario sur table sans attaque du système réel
  • Journal de crise, rôles et décisions sous contrainte
  • Débriefing et plan d’actions à 30/60/90 jours

À choisir si : les rôles et procédures existent assez pour être éprouvés collectivement dans un cadre sûr.

Découvrir l’exercice de crise →
04 Concevoir responsable

Accessibilité d’une interface, accessibilité d’un document et écoconception d’un service sont trois domaines complémentaires. Chacun demande ses propres objets de travail, tests et responsabilités.

Sites et interfaces7 ou 14 h

Accessibilité numérique RGAA et WCAG

Concevoir, publier, tester et corriger des contenus et interfaces en distinguant contribution, conception, développement et audit.

  • Parcours Contributeurs ou Équipes web
  • Tests manuels et limites des outils automatiques
  • Critères, preuves et priorisation

À choisir si : le travail porte sur un site, une application ou une interface numérique.

Découvrir l’accessibilité numérique →
Bureautique et PDF7 ou 14 h

Documents Word, PowerPoint et PDF accessibles

Structurer le document source, réussir l’export, contrôler le PDF final, l’ordre de lecture et les erreurs qui restent à corriger.

  • Styles, titres, listes, tableaux et alternatives
  • Trois couches : source, export et PDF
  • Choix d’une alternative HTML si pertinente

À choisir si : les livrables prioritaires sont des documents bureautiques ou PDF.

Découvrir les documents accessibles →
Services numériques7 ou 14 h

Écoconception et RGESN

Interroger l’utilité, les fonctionnalités, les contenus, l’architecture, les terminaux, l’hébergement et la durée de vie d’un service numérique.

  • Parcours Décider ou Appliquer
  • Critères RGESN choisis selon le projet
  • Arbitrages et documentation sans score inventé

À choisir si : le projet veut réduire ses impacts environnementaux dès les décisions de conception.

Découvrir l’écoconception →
Ordre de progression

Passer du réflexe individuel à l’amélioration durable

Toutes les organisations ne commencent pas au même endroit. L’ordre sert de guide : chaque étape doit s’appuyer sur ce qui existe réellement.

ÉTAPE 1RisquesIdentifier les situations, publics, actifs et impacts prioritaires.
ÉTAPE 2RéflexesDonner aux utilisateurs une conduite simple face au doute.
ÉTAPE 3RôlesClarifier qui décide, vérifie, alerte, corrige et conserve la preuve.
ÉTAPE 4PratiqueTravailler sur des cas fictifs, copies ou environnements contrôlés.
ÉTAPE 5ExerciceÉprouver la coordination lorsque les bases existent.
ÉTAPE 6AméliorationPrioriser, documenter, corriger et réévaluer dans le temps.
Matrice de choix

Quelle formation correspond à votre situation ?

Choisissez le premier manque qui empêche l’équipe d’agir correctement. Les parcours peuvent ensuite être assemblés après positionnement.

SituationPublic prioritairePrérequis utileFormation à choisirÀ ne pas confondre avec
Les utilisateurs hésitent face aux messages et demandes sensiblesCollaborateurs et agentsAucun prérequis technique ; canal d’alerte à confirmerSensibilisation cybersécuritéUne campagne de phishing cachée ou un audit
Un rôle doit approfondir prévention, détection ou réactionCollaborateurs, référents ou techniciens selon parcoursNiveau et responsabilités confirmésFormation cybersécuritéUn parcours unique “tout public” sans prérequis
La direction prépare une démarche liée à NIS2Direction et responsablesPersonne morale, activités et interlocuteurs identifiablesNIS2 dirigeants et responsablesUne qualification juridique ou un audit de conformité
Les données d’un projet IA sont mal qualifiéesMétiers, data, IA, DSI, sécurité ou DPOUsage, sources et responsables identifiablesGouvernance des données IAUne AIPD, un audit RGPD ou une ingénierie data
Les traitements, droits et incidents RGPD ne sont pas pilotésDirection, référent, fonctions support, métiers ou DPO interneUne activité et au moins un traitement à décrireRGPD opérationnel TPE/PMEUn audit juridique, une AIPD complète ou une mission de DPO
La cellule doit éprouver ses décisions face à une criseDirection, IT, métiers et communicationRôles et procédures suffisamment définisExercice de crise cyberUne attaque réelle ou une réponse à incident
Un site ou une application doit devenir plus accessibleContributeurs ou équipes webContenus, composants ou interface de travailAccessibilité RGAA et WCAGUn audit complet ou une déclaration de conformité
Les fichiers Word, PowerPoint ou PDF posent problèmeProducteurs de documents ou référentsOutils et fichiers d’exercice compatiblesDocuments accessiblesLa correction déléguée de tout le stock documentaire
Un service numérique doit intégrer l’écoconceptionProjet, produit, design, contenu, développement ou RSEService ou projet et décisions accessiblesÉcoconception et RGESNUne ACV, un audit complet ou une garantie d’impact
Règle de choix : ne commencez pas par le sigle le plus visible. Commencez par le public qui doit agir, la décision qu’il doit savoir prendre et la preuve qu’il doit pouvoir produire.
Diagnostic avant parcours

Préparez six informations concrètes

Elles permettent de proposer le bon public, le bon niveau, les bons exercices et les limites contractuelles sans inventer un diagnostic technique ou juridique.

Résultat attendu
Publics et responsabilités
Situations ou actifs concernés
Procédures et outils disponibles
Cadre ou référentiel visé
Décisionnaire et échéance

Ce que les formations peuvent construire

  • Un langage commun et des comportements attendus
  • Des compétences liées à un rôle et à un objet précis
  • Des cas, exercices et critères de décision
  • Des checklists, cartes, matrices et plans d’action
  • Une capacité à signaler, arbitrer et transmettre

Ce qui reste hors périmètre, sauf accord écrit

  • Audit, pentest, attaque réelle ou réponse à incident
  • Qualification juridique, homologation ou certification
  • Correction intégrale, développement ou déploiement
  • Rédaction d’une déclaration officielle sans audit approprié
  • Garantie de conformité, d’absence d’incident, d’impact ou de financement
Autres univers StraFormation

Relier sécurité, outils, acquisition, données et compétences

Les hubs suivants couvrent des décisions complémentaires. Ils évitent de transformer une formation cyber ou conformité en parcours numérique généraliste.

Questions fréquentes

Choisir sans mélanger sensibilisation, exercice et conformité

Par quelle formation commencer pour des collaborateurs non spécialistes ?
Commencez généralement par la sensibilisation cybersécurité de 7 h si le besoin porte sur les messages suspects, les accès, le partage, la mobilité et le signalement. La formation cybersécurité générale devient prioritaire lorsqu’un rôle doit approfondir prévention, détection ou réaction.
Quelle différence entre sensibilisation et exercice de crise cyber ?
La sensibilisation travaille les décisions quotidiennes des utilisateurs. L’exercice de crise entraîne une cellule composée de plusieurs fonctions sur une chronologie fictive, lorsque des rôles et procédures existent déjà suffisamment pour être éprouvés.
La formation NIS2 permet-elle de confirmer que notre organisation est assujettie ?
Non. Elle aide à comprendre le cadre, documenter une hypothèse, poser les questions de périmètre et préparer la gouvernance. La qualification juridique définitive et la validation de conformité relèvent d’une analyse distincte fondée sur les textes français applicables.
Accessibilité numérique ou documents accessibles : comment choisir ?
Choisissez Accessibilité numérique lorsque le travail porte sur un site, une application, des contenus web ou des composants d’interface. Choisissez Documents accessibles lorsque les livrables prioritaires sont produits dans Word, PowerPoint puis éventuellement exportés en PDF.
L’écoconception remplace-t-elle l’accessibilité ?
Non. L’écoconception cherche notamment à réduire les ressources mobilisées et à prolonger la compatibilité du service. L’accessibilité vise l’utilisation des contenus et services par les personnes en situation de handicap. Les deux démarches se complètent sans utiliser les mêmes critères ni les mêmes tests.
La formation RGPD rend-elle automatiquement une TPE ou PME conforme ?
Non. Elle développe une méthode, des compétences, des circuits et des brouillons de livrables. La conformité dépend aussi du périmètre réel, des validations, des mesures mises en œuvre, des preuves, des contrôles et de leur maintien dans le temps.
Ces formations rendent-elles l’organisation conforme ?
Non. Elles développent des connaissances, comportements, méthodes et livrables de travail. La conformité dépend aussi du périmètre applicable, des mesures organisationnelles et techniques, des preuves, des contrôles, des corrections et de leur maintien dans le temps.
Ces formations sont-elles automatiquement certifiantes ou éligibles au CPF ?
Non. Cette rubrique n’affirme aucune certification ni éligibilité CPF générale. L’éventuel examen, la certification, l’habilitation de l’offre et le financement doivent être vérifiés pour la proposition contractuelle exacte avant toute communication.
Orientation personnalisée

Choisissons la première compétence qui réduira réellement l’exposition

Présentez le public, les situations, les responsabilités, les outils, le cadre visé et l’échéance. StraFormation proposera le premier bloc utile et les étapes complémentaires qui ont du sens.

Sources officielles de cadrage

Contrôle effectué le 13 août 2026. Les textes, référentiels, obligations et procédures doivent être revérifiés pour le contexte exact avant toute décision réglementaire ou déclaration officielle.

Cette page oriente vers des formations. Elle ne vaut ni audit, ni devis, ni conseil juridique, ni qualification de conformité, ni promesse d’absence d’incident, de certification ou de financement.