-
En 2024, 88% de clients satisfaits
-
En 2024, 88% de clients satisfaits
Formation Ransomware : Prévenir et limiter les risques des rançongiciels
Les attaques par ransomware (ou rançongiciels) correspondent à des attaques bloquant des systèmes ou des systèmes informatiques ou à des vols de données, en échange d’une rançon.
Ces attaques, de plus en plus fréquentes, soulèvent la fragilité de certains systèmes ou le manque de sensibilisation aux pratiques de base en matière de sécurité informatique.
Notre formation ransomware vous permettra de comprendre les risques liés à ces attaques et à identifier le mode opératoire classique pour mieux les prévenir. La formation aborde dans un cas concret et pratique les bonnes pratiques à appliquer en matière de sensibilisation et de gestion des systèmes informatiques.
-
inter
Le format Inter-entreprise désigne une formation se déroulant dans les locaux de l’organisme de formation.
Le tarif est fixé par participant.
-
intra
La formation intra-entreprise se déroule dans les locaux de l’entreprise qui souhaite entreprendre la formation.
La mobilité du CNFCE est nationale et internationale.
Le tarif est fixé par jour/par groupe.
-
sur-mesureintra / E-learning
Une formation sur mesure est une formation construite spécifiquement autour des besoins et attentes particulières de l’entreprise cliente. Cette notion de sur-mesure intègre le contenu mais aussi le format souhaité par le client.
La formation sur-mesure se déroule dans les locaux de l’entreprise qui souhaite entreprendre la formation.
Sommaire
Objectifs pédagogiques de la formation Ransomware : Prévenir les rançongiciels
- Comprendre les enjeux et les risques liés aux ransomwares
- Détecter les risques d’un ransomware
- Développer des stratégies de protection et d’atténuation des risques
Programme
Programme daté du 20/08/2025Introduction au ransomware et au paysage des cybermenaces
- Panorama actuel des cyberattaques et poids des ransomwares
- Découvrir les différentes variantes de ransomware et leurs spécificités :
- Crypto-ransomware
- Locker
- Double extorsion
- RaaS (Ransomware as a Service)
- Typologie des attaquants : cybercriminels, groupes organisés, APT, insiders
Appréhender le enjeux pour l’entreprise
- Pourquoi les ransomwares sont particulièrement dévastateurs pour les secteurs critiques
- Procéder à l'identification des actifs sensibles (systèmes, réseaux, données, chaînes logistiques)
- Identifier les conséquences directes et indirectes d’une attaque :
- Financières, opérationnelles, réputationnelles, juridiques
- Comprendre les coûts d’une attaque :
- Coût moyen d’une attaque
- Durée d’interruption d’activité
- Etc.
Panorama du cadre réglementaire et des obligations de résilience
- Que disent les réglementations sur la résilience face aux ransomwares
- Quelles sont les obligations de notification en cas d’incident majeur ?
- Quel est l’impact sur la gouvernance et la responsabilité des dirigeants
- Focus : rôle des assurances cyber et limites de couverture en cas de ransomware
Cyber résilience et gestion des incidents liés aux ransomwares :
- Focus sur le cycle d’une attaque par ransomware : infection, propagation, chiffrement, demande de rançon
- Assimiler les bonnes pratiques de détection et de réponse rapide
- Anticiper et gérer la communication de crise (interne, clients, partenaires, médias)
- Identifier les rôles et responsabilités des parties prenantes
- IT
- Direction
- Juridique
- Communication
- RH
Définir des stratégies de protection et d’atténuation des risques
- Assurer une prévention technique : les bonnes pratiques
- Sauvegardes, segmentation réseau, MFA, gestion des accès, mises à jour
- Mettre en place une politique de prévention organisationnelle :
- Sensibilisation des collaborateurs
- Gestion des fournisseurs
- Politique de sécurité
- Élaboration d’un plan spécifique anti-ransomware (avant, pendant, après)
S’appuyer sur les cadres et bonnes pratiques (NIST & ISO)
- Introduction au NIST Cybersecurity Framework appliqué aux ransomwares
- Appréhender les normes ISO sur la gestion des risques et des incidents
- Assurer l’alignement des méthodes de prévention avec la logique de gestion de la continuité (PCA / PRA)
- Savoir comment intégrer la lutte anti-ransomware dans la stratégie globale de sécurité de l’entreprise
Publics & prérequis
Public cible
- DSI
- Responsables informatiques
- RSSI
- Managers
- Services IT
- Tous les collaborateurs de l'entreprise souhaitant se sensibiliser
- Etc.
Prérequis
Aucun prérequis n’est nécessaire pour suivre la formation ransomware
Méthodes pédagogiques
- Apports théoriques et pratiques
- Exercices pratiques, études et mises en situation
- Sessions question-réponse et échanges en fil rouge
- Support pédagogique de la formation ransomware : prévenir et limiter les risques
- Auto évaluation préalable en amont de la formation
- Évaluation des acquis en fin de formation
Nos avis clients

PRH développement formation
Patricia B. - Gestionnaire de formation

Ministère des Armées
Claude - Responsable formation

Les Toupinets
Ludivine G. - Directrice

AdhexPharma
Anais P. - Responsable formation et développement RH

CPAM de l'Ain
Françoise P. - Gestionnaire de formation

Zenka
Malvina D. - Consultante RH

Expertise
Nos formateurs sont retenus pour leurs qualités pédagogiques, leur expérience et leur sympathie.
Réactivité
Nos conseillers pédagogiques se dévouent pour répondre à vos demandes dans les 48 heures.
Professionnalisme
Nous mettons notre expertise au service de la satisfaction de nos clients.
Qualité
Nous nous réinventons chaque jour pour assurer une qualité de service maximale à nos clients.
Une question ? Un besoin ?
Foire aux questions formation Ransomware : Prévenir les rançongiciels
La formation est-elle disponible en ligne ?
Le format classe virtuelle est disponible pour cette formation. Lors de votre inscription en inter ou en intra, vous avez la possibilité de sélectionner le format de votre choix.
De quel niveau faut-il disposer pour assister à la formation ?
S’agissant d’un programme d’initiation, il n’est pas nécessaire de posséder un niveau minimal pour suivre la formation.
Il est tout de même conseillé de disposer de connaissances de base en matière de sécurité informatique et de système d’information ou d’exercer une fonction spécifique, que nous précisons dans la section « A qui s’adresse la formation ? ».
A qui s’adresse la formation ?
La formation ransomware est conçue pour offrir aux DSI, responsables informatiques ou RSSI des compétences pour savoir comment gérer efficacement un ransomware pouvant paralyser l’activité.
D’autres profils, comme les managers, les IT, ou tous les collaborateurs impliqués peuvent suivre ce stage afin de se sensibiliser aux risques.
En fonction du public et de vos attentes, la formation peut être adaptée lors d’une session sur-mesure.
Nous vous invitons à nous contacter pour échanger avec nos chargés de projet.
Quelles sont les modalités et délais d’accès à la formation ?
Formation inter-entreprise
Le délai d’accès est fixé préalablement par la mise en ligne de nos dates de formation sur les fiches programmes.
Nous nous engageons à répondre à vos demandes d’informations dans un délai maximum de 48 heures ouvrées.
Sous réserve d’ouverture de la session, et de la conformité des formalités administratives d’inscription, l’accès à nos formations inter-entreprise peut se faire dans un délai de 24h.
Formation intra-entreprise
Le CNFCE vous proposera des dates en fonction de vos disponibilités et de celles du formateur pressenti.
Sauf cas particuliers, et en fonction du mode de financement, le délai pour la mise en place d’une formation Intra est estimé entre 10 jours et 3 mois (si prise en charge par votre Opco).
Pour toute demande urgente, merci de nous contacter.
Les inscriptions sont accessibles via les formulaires d’inscription sur la fiche programme ou par téléphone au 01 81 22 22 18.