L’ANSSI invite les futures entités concernées à se préparer et présente le ReCyF comme document de travail, non obligatoire par défaut à ce stade. Source ANSSI.
Formations cybersécurité, résilience et conformité numérique
Sensibiliser les collaborateurs, structurer les responsabilités, entraîner la réaction, rendre un service accessible ou réduire son empreinte : choisissez la compétence qui manque réellement, puis assemblez un parcours cohérent.
Les référentiels évoluent ; le besoin de progresser reste immédiat
La page oriente vers des formations. Elle ne détermine pas à elle seule l’assujettissement, la conformité ou le référentiel contractuellement applicable.
La DINUM annonce le RGAA 5 pour fin 2026 et demande de ne pas suspendre les travaux actuels. Source DINUM.
Le référentiel officiel propose 78 critères pour les sites, applications, logiciels, API et services IA. Source officielle.
Commencez par le résultat attendu
Un même mot comme « conformité » peut cacher des besoins très différents. Choisissez la porte d’entrée qui correspond au travail à accomplir.
Prévenir et détecter
Développer les réflexes quotidiens ou les compétences cyber adaptées au rôle.
Voir 2 parcours → 02Gouverner et préparer
Clarifier le périmètre, les responsabilités, les données, les preuves et les priorités.
Voir 3 parcours → 03Réagir et apprendre
Entraîner une cellule à décider, coordonner, communiquer et tirer les enseignements.
Voir l’exercice → 04Concevoir responsable
Améliorer l’accessibilité des interfaces et documents, ou l’écoconception d’un service.
Voir 3 parcours →Choisissez entre une journée centrée sur les comportements des utilisateurs et une formation plus large dont le niveau dépend du rôle. Les deux offres ne doivent pas être empilées sans diagnostic.
Sensibilisation à la cybersécurité
Reconnaître une demande suspecte, suspendre l’action, vérifier par un autre canal, protéger comptes et données puis signaler rapidement.
- Phishing, QR code, appel et usurpation
- Mots de passe, gestionnaire et MFA
- Partage, mobilité et premier signalement
À choisir si : l’objectif est un socle concret pour des utilisateurs non spécialistes.
Découvrir la sensibilisation →Formation cybersécurité
Prévenir, détecter et réagir avec un contenu adapté aux collaborateurs, référents ou profils techniques et aux prérequis disponibles.
- Comptes, postes, données et activité
- Organisation, détection et escalade
- Approfondissement technique selon le parcours
À choisir si : le besoin dépasse les réflexes utilisateurs et demande un parcours lié à une responsabilité précise.
Voir les parcours cybersécurité →Séparez le pilotage RGPD des personnes et traitements, la gouvernance cyber NIS2 et la qualification des données d'un projet IA. Une organisation peut avoir besoin des trois, mais pas du même public ni des mêmes livrables.
NIS2 : périmètre, gouvernance et preuves
Comprendre le cadre, instruire les questions de périmètre, organiser les responsabilités, structurer les écarts, fournisseurs, preuves et priorités.
- Parcours Direction ou Responsables
- Hypothèse de périmètre et questions ouvertes
- Feuille de route sans conclusion juridique automatique
À choisir si : la direction ou les responsables doivent préparer une démarche liée à NIS2 sans confondre formation et audit.
Découvrir la formation NIS2 →Gouvernance des données pour les projets IA
Qualifier les sources, la qualité, les droits, la confidentialité, les accès, la conservation, la traçabilité et les responsabilités.
- Carte des données et des usages
- Contrôles distincts : qualité, droits et sécurité
- Décisions et escalades documentées
À choisir si : le risque principal se trouve dans les données qui alimentent, contextualisent ou évaluent un projet IA.
Découvrir la gouvernance des données →RGPD opérationnel : actions et preuves
Cartographier les traitements, faire vivre le registre, organiser les droits, durées, sous-traitants, mesures de sécurité, incidents et priorités.
- Méthode P.R.E.U.V.E.S.
- Huit brouillons de livrables réutilisables
- Feuille de route à 90 jours
À choisir si : l'organisation doit transformer ses obligations de protection des données en circuits, décisions et preuves pilotables.
Découvrir la formation RGPD →L’exercice entraîne la coordination et la décision sur table. Il ne remplace ni une sensibilisation préalable, ni une réponse à incident réelle, ni un test d’intrusion.
Exercice de gestion de crise cyber pour PME
Faire travailler direction, informatique, métiers et communication sur une chronologie fictive : qualification, priorités, continuité, communication, décisions et retour d’expérience.
- Scénario sur table sans attaque du système réel
- Journal de crise, rôles et décisions sous contrainte
- Débriefing et plan d’actions à 30/60/90 jours
À choisir si : les rôles et procédures existent assez pour être éprouvés collectivement dans un cadre sûr.
Découvrir l’exercice de crise →Accessibilité d’une interface, accessibilité d’un document et écoconception d’un service sont trois domaines complémentaires. Chacun demande ses propres objets de travail, tests et responsabilités.
Accessibilité numérique RGAA et WCAG
Concevoir, publier, tester et corriger des contenus et interfaces en distinguant contribution, conception, développement et audit.
- Parcours Contributeurs ou Équipes web
- Tests manuels et limites des outils automatiques
- Critères, preuves et priorisation
À choisir si : le travail porte sur un site, une application ou une interface numérique.
Découvrir l’accessibilité numérique →Documents Word, PowerPoint et PDF accessibles
Structurer le document source, réussir l’export, contrôler le PDF final, l’ordre de lecture et les erreurs qui restent à corriger.
- Styles, titres, listes, tableaux et alternatives
- Trois couches : source, export et PDF
- Choix d’une alternative HTML si pertinente
À choisir si : les livrables prioritaires sont des documents bureautiques ou PDF.
Découvrir les documents accessibles →Écoconception et RGESN
Interroger l’utilité, les fonctionnalités, les contenus, l’architecture, les terminaux, l’hébergement et la durée de vie d’un service numérique.
- Parcours Décider ou Appliquer
- Critères RGESN choisis selon le projet
- Arbitrages et documentation sans score inventé
À choisir si : le projet veut réduire ses impacts environnementaux dès les décisions de conception.
Découvrir l’écoconception →Passer du réflexe individuel à l’amélioration durable
Toutes les organisations ne commencent pas au même endroit. L’ordre sert de guide : chaque étape doit s’appuyer sur ce qui existe réellement.
Quelle formation correspond à votre situation ?
Choisissez le premier manque qui empêche l’équipe d’agir correctement. Les parcours peuvent ensuite être assemblés après positionnement.
| Situation | Public prioritaire | Prérequis utile | Formation à choisir | À ne pas confondre avec |
|---|---|---|---|---|
| Les utilisateurs hésitent face aux messages et demandes sensibles | Collaborateurs et agents | Aucun prérequis technique ; canal d’alerte à confirmer | Sensibilisation cybersécurité | Une campagne de phishing cachée ou un audit |
| Un rôle doit approfondir prévention, détection ou réaction | Collaborateurs, référents ou techniciens selon parcours | Niveau et responsabilités confirmés | Formation cybersécurité | Un parcours unique “tout public” sans prérequis |
| La direction prépare une démarche liée à NIS2 | Direction et responsables | Personne morale, activités et interlocuteurs identifiables | NIS2 dirigeants et responsables | Une qualification juridique ou un audit de conformité |
| Les données d’un projet IA sont mal qualifiées | Métiers, data, IA, DSI, sécurité ou DPO | Usage, sources et responsables identifiables | Gouvernance des données IA | Une AIPD, un audit RGPD ou une ingénierie data |
| Les traitements, droits et incidents RGPD ne sont pas pilotés | Direction, référent, fonctions support, métiers ou DPO interne | Une activité et au moins un traitement à décrire | RGPD opérationnel TPE/PME | Un audit juridique, une AIPD complète ou une mission de DPO |
| La cellule doit éprouver ses décisions face à une crise | Direction, IT, métiers et communication | Rôles et procédures suffisamment définis | Exercice de crise cyber | Une attaque réelle ou une réponse à incident |
| Un site ou une application doit devenir plus accessible | Contributeurs ou équipes web | Contenus, composants ou interface de travail | Accessibilité RGAA et WCAG | Un audit complet ou une déclaration de conformité |
| Les fichiers Word, PowerPoint ou PDF posent problème | Producteurs de documents ou référents | Outils et fichiers d’exercice compatibles | Documents accessibles | La correction déléguée de tout le stock documentaire |
| Un service numérique doit intégrer l’écoconception | Projet, produit, design, contenu, développement ou RSE | Service ou projet et décisions accessibles | Écoconception et RGESN | Une ACV, un audit complet ou une garantie d’impact |
Préparez six informations concrètes
Elles permettent de proposer le bon public, le bon niveau, les bons exercices et les limites contractuelles sans inventer un diagnostic technique ou juridique.
Ce que les formations peuvent construire
- Un langage commun et des comportements attendus
- Des compétences liées à un rôle et à un objet précis
- Des cas, exercices et critères de décision
- Des checklists, cartes, matrices et plans d’action
- Une capacité à signaler, arbitrer et transmettre
Ce qui reste hors périmètre, sauf accord écrit
- Audit, pentest, attaque réelle ou réponse à incident
- Qualification juridique, homologation ou certification
- Correction intégrale, développement ou déploiement
- Rédaction d’une déclaration officielle sans audit approprié
- Garantie de conformité, d’absence d’incident, d’impact ou de financement
Relier sécurité, outils, acquisition, données et compétences
Les hubs suivants couvrent des décisions complémentaires. Ils évitent de transformer une formation cyber ou conformité en parcours numérique généraliste.
Choisir sans mélanger sensibilisation, exercice et conformité
Par quelle formation commencer pour des collaborateurs non spécialistes ?
Quelle différence entre sensibilisation et exercice de crise cyber ?
La formation NIS2 permet-elle de confirmer que notre organisation est assujettie ?
Accessibilité numérique ou documents accessibles : comment choisir ?
L’écoconception remplace-t-elle l’accessibilité ?
La formation RGPD rend-elle automatiquement une TPE ou PME conforme ?
Ces formations rendent-elles l’organisation conforme ?
Ces formations sont-elles automatiquement certifiantes ou éligibles au CPF ?
Choisissons la première compétence qui réduira réellement l’exposition
Présentez le public, les situations, les responsabilités, les outils, le cadre visé et l’échéance. StraFormation proposera le premier bloc utile et les étapes complémentaires qui ont du sens.
Sources officielles de cadrage
- ANSSI — La directive NIS2
- CNIL — Impliquer et former les utilisateurs
- CNIL — Gérer les incidents et les violations
- CNIL — TPE-PME : premières étapes et ressources RGPD
- CNIL — Le registre des activités de traitement
- DINUM — Référentiel général d’amélioration de l’accessibilité
- Numérique écoresponsable — RGESN version 2024
Contrôle effectué le 13 août 2026. Les textes, référentiels, obligations et procédures doivent être revérifiés pour le contexte exact avant toute décision réglementaire ou déclaration officielle.
Cette page oriente vers des formations. Elle ne vaut ni audit, ni devis, ni conseil juridique, ni qualification de conformité, ni promesse d’absence d’incident, de certification ou de financement.