Formation gestion des mots de passe & des accès
Objectifs de la formation
- Comprendre les enjeux de sécurité liés aux mots de passe et aux accès numériques.
- Identifier les risques associés aux mauvaises pratiques d’authentification.
- Mettre en place des règles de gestion des accès sécuriséesadaptées à l’entreprise.
- Savoir utiliser des outils de gestion de mots de passe de manière professionnelle.
- Adopter des comportements durables pour protéger les comptes et les données.
Public visé
- Tous les collaborateurs.
- Dirigeants, managers.
- Personnel administratif, commercial et technique.
- Utilisateurs d’outils numériques professionnels.
- Toute personne disposant d’accès informatiques (SI, applications, cloud).
Pré-requis
- Aucun prérequis technique.
- Utilisation courante d’un ordinateur, smartphone ou outil numérique.
Contenu de la formation
- Enjeux de la gestion des mots de passe
- Pourquoi les mots de passe sont une cible prioritaire.
- Impacts d’un vol d’identifiants.
- Exemples d’incidents réels en entreprise.
- Responsabilités de l’utilisateur et de l’organisation.
- Principales menaces liées aux accès
- Phishing et hameçonnage ciblé.
- Attaques par force brute et dictionnaire.
- Réutilisation des mots de passe.
- Partage non sécurisé des identifiants.
- Risques liés aux accès non révoqués.
- Bonnes pratiques de création des mots de passe
- Caractéristiques d’un mot de passe robuste.
- Longueur, complexité et unicité.
- Phrases de passe.
- Fréquence de renouvellement.
- Erreurs courantes à éviter.
- Gestion des accès et des droits
- Principe du moindre privilège.
- Différence comptes utilisateurs / administrateurs.
- Gestion des accès selon les rôles.
- Création, modification et suppression des comptes.
- Gestion des accès des prestataires et intérimaires.
- Authentification renforcée
- Authentification multifacteur (MFA).
- Avantages et limites du MFA.
- Cas d’usage professionnels.
- Bonnes pratiques de déploiement.
- Outils de gestion des mots de passe
- Présentation des gestionnaires de mots de passe.
- Fonctionnement et bénéfices.
- Stockage sécurisé des identifiants.
- Bonnes pratiques d’utilisation en entreprise.
- Accès aux services cloud et applications
- Gestion des accès aux outils SaaS.
- Sécurisation des comptes email.
- Accès aux outils collaboratifs.
- Gestion des sessions et des connexions.
- Procédures internes et conformité
- Politiques internes de gestion des accès.
- Sensibilisation des utilisateurs.
- Traçabilité et journalisation des accès.
- Lien avec le RGPD et la protection des données.
- Réagir en cas de compromission
- Détection d’un accès suspect.
- Réactions immédiates à adopter.
- Changement de mots de passe.
- Signalement et actions correctives.
- Cas pratiques et mises en situation
- Analyse de scénarios de compromission.
- Création de mots de passe robustes.
- Paramétrage d’un gestionnaire de mots de passe.
- Exercices de sécurisation des accès.
Méthodes pédagogiques
- Apports pédagogiques accessibles.
- Illustrations par des exemples concrets.
- Études de cas professionnels.
- Exercices pratiques guidés.
Moyens pédagogiques
- Supports de formation cybersécurité.
- Exemples d’outils de gestion des mots de passe.
- Scénarios d’attaque et de prévention.
- Supports numériques et pédagogiques.
Modalités d’évaluation
- Questionnaire de validation des connaissances.
- Évaluation des bonnes pratiques mises en œuvre.
- Participation aux exercices pratiques.
- Attestation de fin de formation remise au stagiaire.