Référent Cybersécurité PME
Cette formation Référent Cybersécurité PME a été conçue pour permettre aux entreprises de structurer efficacement leur cybersécurité sans avoir besoin d’une équipe experte dédiée. Elle apporte une vision claire et concrète des menaces qui ciblent les PME, des obligations réglementaires à anticiper et des mesures de protection réellement adaptées aux environnements de taille intermédiaire.
À travers une approche très opérationnelle, les participants apprennent à évaluer le niveau de sécurité de leur organisation, identifier les vulnérabilités prioritaires et mettre en place des actions de protection immédiatement applicables. La formation couvre également la gestion des incidents, la continuité d’activité, la sensibilisation des collaborateurs et le pilotage de la cybersécurité dans la durée. Grâce à de nombreux ateliers pratiques, études de cas et simulations de crise, chaque participant construit progressivement sa propre feuille de route cybersécurité adaptée à son entreprise. L’objectif est de repartir non seulement avec des compétences, mais avec des outils, des méthodes et des décisions concrètes à mettre en œuvre dès le retour en poste.
🎯 Une formation pensée pour transformer la cybersécurité d’une PME en démarche structurée, réaliste et durable.
Points forts de la formation
Contenu de la formation
🎯 Objectifs pédagogiques
À l’issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
- Évaluer le niveau de cybersécurité de son organisation et identifier les risques majeurs
- Mettre en œuvre les mesures de protection techniques et organisationnelles adaptées aux PME
- Gérer les incidents de sécurité, de la détection à la reprise d’activité
- Assurer la conformité réglementaire (NIS2, RGPD) et préparer les contrôles
- Sensibiliser les collaborateurs et développer une culture de la cybersécurité
- Piloter la cybersécurité dans la durée : budget, indicateurs, amélioration continue
👥 Public & Prérequis
Public :
Cette formation est à destination des dirigeants de PME/ETI, DSI, responsables informatiques, futurs référents cybersécurité, chefs de projet IT.
Prérequis :
- Connaissances générales en informatique.
- Aucune expertise technique approfondie requise.
Matériel requis :
- Ordinateur portable avec accès Internet, accès administrateur pour les ateliers.
- Accès au système d’information (SI) de l’organisation (optionnel mais recommandé pour les ateliers).
📝 Programme
Dans cette formation, le participant aura accès au programme suivant :
Module 1 : Panorama des Menaces et Enjeux pour les PME (2h)
- Le paysage cyber 2025
- Pourquoi les PME sont ciblées
- Les menaces principales
- Anatomie d’une cyberattaque
- Conséquences concrètes
Étude de cas : Analyse d’un cas réel de ransomware ayant touché une PME industrielle.
Module 2 : Cadre Réglementaire : NIS2, RGPD et Obligations (1h30)
- NIS2 pour les PME
- RGPD et données personnelles
- Autres obligations
- Responsabilité du dirigeant
Autodiagnostic : « Mon organisation est-elle concernée par NIS2 ? »
Module 3 : Diagnostic de Sécurité : Évaluer sa PME (2h)
- Guide d’hygiène ANSSI
- Cartographie du SI
- Grille de diagnostic PME
- Score de maturité
Atelier : Chaque participant réalise le diagnostic complet de son organisation.
Module 4 : Analyse de Risques Simplifiée pour PME (1h30)
- Méthodologie adaptée PME
- Identification des actifs critiques
- Scénarios de menaces
- Évaluation et traitement
Atelier : Réaliser l’analyse de risques simplifiée de sa propre PME.
Module 5 : Sécurité Technique : les Fondamentaux (2h30)
- Sécurité réseau
- Sécurité des postes
- Sécurité des serveurs
- Sécurité de la messagerie
- Mises à jour et patch management
Atelier : Vérification en live : tester SPF/DKIM/DMARC de son domaine, scanner la surface externe avec Shodan, vérifier les mises à jour en attente.
Module 6 : Sécurité du Cloud et de la Mobilité (1h)
- Sécurité Microsoft 365 / Google Workspace
- Sécurité des applications SaaS
- Sécurité mobile et télétravail
Atelier : Vérifier le Secure Score de son tenant M365 & identifier les quick wins.
Module 7 : Gestion des Accès et des Identités (1h30)
- Politique de mots de passe
- Authentification multi-facteurs (MFA)
- Gestion des comptes
- Revue des accès
Atelier : Audit AD rapide avec PingCastle (ou équivalent cloud) : score, comptes inactifs, comptes admin, MFA coverage.
Module 8 : Protection des Données et Sauvegardes (1h)
- Classification des données
- Stratégie de sauvegarde
- Tests de restauration
- Chiffrement
Atelier : Vérifier sa stratégie de sauvegarde actuelle vs règle 3-2-1-1-0, identifier les écarts, planifier un test de restauration.
Module 9 : Sécurité des Fournisseurs et Sous-traitants (1h)
- Risques liés aux fournisseurs
- Évaluation des fournisseurs
- Clauses contractuelles
- Gestion des accès tiers
Atelier : Lister ses 5 fournisseurs les plus critiques, les évaluer et identifier les actions.
Module 10 : Détection et Réponse aux Incidents (2h)
- Détection pour les PME
- Qualification d’un incident
- Fiches réflexes
- Premières actions de réponse
- Post-incident
Atelier : Scénario : ransomware sur le serveur de fichiers. Les participants déroulent la fiche réflexe, prennent les décisions, rédigent le journal de bord.
Module 11 : Gestion de Crise et Continuité d’Activité (1h30)
- PCA/PRA adapté PME
- Mode dégradé
- Cellule de crise PME
- Communication de crise
- Contacts d’urgence
Atelier : Rédiger sa fiche de contacts d’urgence + son plan de communication de crise.
Module 12 : Sensibilisation et Facteur Humain (1h30)
- Le facteur humain
- Programme de sensibilisation PME
- Campagnes de phishing simulé
- Charte informatique
- Formation des dirigeants
Atelier : Concevoir le plan de sensibilisation annuel de sa PME (calendrier 12 mois, canaux, budget, KPI).
Module 13 : Politiques de Sécurité et Documentation (1h)
- Documents indispensables pour une PME
- Modèles prêts à l’emploi
- Gestion documentaire
Atelier : Compléter le template de PSSI PME avec les informations de son organisation.
Module 14 : Notification et Obligations Déclaratives (1h)
- Notification NIS2
- Notification RGPD
- Dépôt de plainte
- Assurance cyber
Atelier : Remplir le formulaire d’alerte précoce NIS2 sur un scénario fictif.
Module 15 : Budget, Indicateurs et Pilotage de la Cybersécurité (1h30)
- Budget cybersécurité PME
- Indicateurs essentiels
- Tableau de bord direction
- Présenter la cybersécurité au dirigeant
- Amélioration continue
Atelier : Construire son tableau de bord cyber trimestriel à partir du diagnostic du Jour 1.
Module 16 : Plan d’Action et Feuille de Route Personnalisée (2h)
- Synthèse des écarts
- Méthodologie du plan d’action
- Roadmap 12 mois
Atelier : Chaque participant construit sa feuille de route personnalisée : 15 actions priorisées, 10 quicks wins, roadmap 12 mois, estimation budget, présentation 1 page pour le dirigeant.
Module 17 : Simulation de Crise et Exercice Immersif (2h)
Scénario – « Opération Vendredi Noir »
Les participants jouent le rôle de la cellule de crise d’une PME de 120 salariés (négoce BtoB) victime d’un ransomware un vendredi à 17h.
Module 18 : Évaluation Finale et Clôture (1h30)
- Récapitulatif des points clés
- QCM final
- Correction et échanges
- Clôture
⚙️ Moyens pédagogiques
Modalités pédagogiques :
- Évaluation des besoins et du profil du participant
- Apport théorique et méthodologique : séquences pédagogiques regroupées en différents modules
- Contenus des programmes adaptés en fonction des besoins identifiés pendant la formation
- Réflexion et échanges sur cas pratiques
- Questionnaires, exercices, ateliers et étude de cas
- Tests de contrôle de connaissances et validation des acquis à chaque étape
- Retours d’expériences
Éléments matériels :
- Mise à disposition de tout le matériel pédagogique nécessaire (pour les formations en présentiel)
- Support de cours au format numérique projeté sur écran et transmis au participant par mail à la fin de la formation
Référent pédagogique et formateur/formatrice :
Chaque formation est sous la responsabilité de la directrice pédagogique de l’organisme de formation ; le bon déroulement est assuré par le formateur ou la formatrice désigné(e) par l’organisme de formation.
✅ Résultats attendus
Ici, vous ne restez pas dans la théorie.
Vous allez :
- réaliser le diagnostic de votre propre organisation
- construire votre feuille de route cybersécurité
- tester vos configurations réelles
- simuler des incidents et des crises
- créer vos tableaux de bord et documents clés
🎯 Résultat : vous repartez avec des outils immédiatement exploitables dans votre PME.
🎓 Évaluation
Évaluation :
- Évaluation individuelle du profil, des attentes et des besoins du participant avant le démarrage de la formation
- Évaluation des connaissances & compétences en début et en fin de formation via un QCM
- Tests de contrôle de connaissances et validation des acquis à chaque étape
- Travaux pratiques et mises en situation
- Echange avec le formateur ou la formatrice par visioconférence (webinar), téléphone et mail
- Questionnaire d’évaluation de la satisfaction en fin de formation
Notre Formateur Expert

Alexandre Perrin
Formateur Expert Cybersécurité & Formateur
Fort de plus de 10 ans d’expérience en cybersécurité, Alexandre est un expert reconnu dans la sécurité des systèmes d’information et la conformité réglementaire. Certifié RSSI (FFP), il maîtrise l’ensemble des référentiels clés : ISO 27001, EBIOS-RM, RGPD, NIS, HDS et DORA.
Son parcours professionnel combine expertise opérationnelle et transmission de connaissances. En tant que RSSI d’un CHRU, il a piloté la mise en conformité NIS, la certification HDS et le SMSI d’un groupement hospitalier de 7 établissements. Il a également assuré le rôle de RSSI dans les secteur de l’énergie, de la banque et pour un entrepôt de données de santé.
Parallèlement, cet expert est formateur cybersécurité reconnu. Il a dispensé des cours aux ingénieurs dans une grande école pendant 4 ans et intervient actuellement pour des organismes de formation réputés. Il a également animé de nombreuses conférences professionnelles.
Sa double expertise RSSI opérationnel et formateur, associée à sa connaissance approfondie des enjeux réglementaires (NIS2, DORA, RGPD, CRA), en fait un profil idéal pour concevoir et dispenser des formations cybersécurité de haut niveau, alliant théorie, pratique et retours d’expérience terrain.
Une formation qui fait la différence
Cette formation a été pensée pour les réalités des PME.
❌ Pas de théorie déconnectée.
❌ Pas de jargon inutile.
❌ Pas de solutions impossibles à mettre en œuvre.
Vous travaillez directement sur votre environnement, vos risques et vos priorités.
✅Résultat : À la fin de la formation, vous ne repartez pas seulement avec des connaissances. Vous repartez avec un véritable plan d’action prêt à être déployé.
Les financements
Prochaines sessions
| 29/06/2026 | Collectif | Strasbourg | 2990€ | Disponible |
| 06/07/2026 | Collectif | Paris | 2990€ | Disponible |
Donnez à votre entreprise un pilote capable de structurer, protéger et faire avancer votre cybersécurité.
En 4 jours, vous passez d’une approche subie de la cybersécurité…
à une démarche opérationnelle et directement applicable.
Lieu : Distanciel
Prix : 3 250€ TTC
Durée : 28 heures
Donnez à votre entreprise un pilote capable de structurer, protéger et faire avancer votre cybersécurité.
En 4 jours, vous passez d’une approche subie de la cybersécurité…
à une démarche opérationnelle et directement applicable.
Lieu : Présentiel ou Distanciel
Prix : 2 990€ TTC
Durée : 28 heures
Donnez à votre entreprise un pilote capable de structurer, protéger et faire avancer votre cybersécurité.
En 4 jours, vous passez d’une approche subie de la cybersécurité…
à une démarche opérationnelle et directement applicable.
Lieu : Présentiel ou Distanciel
Prix : sur devis
Durée : 28 heures
4. Les obligations réglementaires se renforcent
NIS2, RGPD, exigences clients, audits…Les PME doivent désormais prouver qu’elles prennent la cybersécurité au sérieux.
✅Un référent cybersécurité permet de :
- structurer les démarches
- préparer les contrôles
- améliorer la conformité
5. La cybersécurité est aussi un sujet humain
La majorité des incidents proviennent d’erreurs ou de mauvaises pratiques.
✅Un référent formé peut :
- sensibiliser les équipes
- diffuser les bons réflexes
- faire évoluer la culture sécurité de l’entreprise
6. Une PME structurée inspire confiance
Clients, partenaires et assureurs regardent désormais votre niveau de maturité cyber.
✅ Avoir un référent cybersécurité identifié montre que votre entreprise :
- anticipe les risques
- prend ses responsabilités
- protège son activité et ses données
🔥 En résumé
Former un référent cybersécurité, ce n’est pas ajouter une fonction de plus, c’est donner à votre entreprise la capacité de mieux anticiper, mieux protéger et mieux réagir.
Parce qu’aujourd’hui, les PME les plus solides ne sont pas celles qui espèrent éviter les attaques mais celles qui sont prêtes à y faire face.
FAQ
Les questions les plus fréquentes
❓ Cette formation est-elle adaptée aux PME ?
Oui, entièrement.
Cette formation a été conçue spécifiquement pour les réalités des PME et ETI :
- ressources limitées
- contraintes opérationnelles
- besoin d’actions concrètes et rapides à mettre en œuvre
✅ Ici, pas de théorie impossible à appliquer.
❓ À qui s’adresse cette formation ?
Elle s’adresse notamment :
- aux dirigeants de PME
- aux responsables informatiques
- aux DSI
- aux chefs de projet IT
- aux futurs référents cybersécurité
Toute personne amenée à piloter ou coordonner la cybersécurité dans l’entreprise.
❓ Cette formation est-elle éligible au CPF ?
Non, pas pour le moment. Cependant, votre formation peut être financée via OPCO et FAF selon votre situation.
❓ Faut-il être expert technique ?
Non.
✅ Une culture informatique générale suffit.
✅ La formation est pensée pour rendre la cybersécurité compréhensible, accessible et applicable.
❓ Qu’est-ce que je vais savoir faire après la formation ?
Vous serez capable de :
- évaluer le niveau de sécurité de votre entreprise
- identifier les risques prioritaires
- mettre en place des protections adaptées
- gérer les incidents
- piloter une démarche cybersécurité dans le temps
Vous repartez avec une feuille de route claire et opérationnelle.
❓ Pourquoi former un référent cybersécurité en interne ?
Parce qu’une PME a besoin d’un pilote capable de :
- coordonner les actions
- suivre les prestataires
- sensibiliser les équipes
- faire avancer les sujets sécurité
Sans référent identifié, la cybersécurité reste souvent dispersée et mal pilotée.
❓ La formation est-elle concrète ?
Oui, très.
Vous allez :
- réaliser des diagnostics
- manipuler des outils simples
- simuler des incidents
- construire vos propres plans d’action
Vous travaillez directement sur des cas réels et proches de votre environnement.
❓ Est-ce utile même avec un prestataire IT externe ?
Oui, et c’est essentiel.
Le prestataire exécute certaines actions.
Mais votre entreprise doit rester capable de :
- comprendre les risques
- prendre les décisions
- contrôler les actions réalisées
Le référent cybersécurité devient l’interlocuteur clé.
❓ Est-ce que cette formation aide pour NIS2 et le RGPD ?
Oui.
La formation aborde :
- les obligations NIS2
- les enjeux RGPD
- les notifications d’incidents
- la préparation aux contrôles
Vous gagnez en visibilité et en conformité.
❓ Est-ce un bon investissement pour une PME ?
Oui, car il permet de :
- réduire les risques d’incident
- éviter des coûts majeurs
- mieux piloter les dépenses cybersécurité
- renforcer la confiance clients et partenaires
💰 Une seule attaque peut coûter bien plus cher que la formation.
❓ Combien de temps faut-il pour voir des résultats ?
Les bénéfices sont immédiats.
Dès la fin de la formation, vous disposez :
- d’un diagnostic
- d’actions prioritaires
- d’une roadmap
- d’outils directement exploitables
🎯 En résumé
Aujourd’hui, une PME ne peut plus se permettre de gérer la cybersécurité dans l’urgence ou à l’instinct. Les attaques se multiplient, les obligations augmentent et les conséquences peuvent être critiques pour l’activité.
Former un référent cybersécurité, c’est donner à votre entreprise un véritable pilote capable d’anticiper les risques, structurer les actions et coordonner la protection de votre organisation.
Cette formation vous apporte des méthodes concrètes, des outils directement applicables et une feuille de route claire pour agir efficacement dès le premier jour.
➡️ En cybersécurité, les PME les plus fortes ne sont pas celles qui espèrent éviter les attaques… mais celles qui sont prêtes à y faire face.
Formations complémentaires
Directive NIS2
La directive NIS2 « Directive Network and Information Security 2 » fait suite à NIS1 créée en 2016 pour renforcer la cybersécurité au sein de l’Union européenne. Obligatoire, cette directive vient renforcer les mesures prises par les états membres auxquelles les entreprises devront se plier.
Cette formation accompagne les décideurs et managers dans la mise en conformité sur les dernières directives européennes en matière de sécurité.
Comprendre la réglementation de l’UE : Cyber Resilience Act
Cette formation dédiée au Cyber Resilience Act vous permet de comprendre en profondeur une réglementation européenne qui va transformer durablement la conception, la mise sur le marché et la gestion des produits numériques.
Elle vous apporte une vision claire des exigences à respecter, des acteurs concernés et des impacts concrets sur votre organisation, sans vous perdre dans la complexité juridique. Vous repartez avec une méthodologie claire et un plan d’action concret pour engager ou accélérer votre mise en conformité.

