Formation cybersécurité fonction publique
Formation cybersécurité fonction publique
La formation cybersécurité fonction publique aide les agents à reconnaître les cybermenaces et à adopter les bons réflexes numériques. En effet, collectivités, établissements et hôpitaux sont régulièrement visés par les attaques.
Ainsi, en une journée et à partir de cas concrets du secteur public, les participants apprennent à déjouer le phishing, à sécuriser leurs usages et à protéger les données des administrés. De plus, ils savent réagir et signaler un incident.
Par ailleurs, la formation s’adresse à tous les agents, sans prérequis technique. Enfin, elle développe une culture de la sécurité au service de la continuité du service public.
Public ciblé
- Agents des trois versants : fonction publique d’État, territoriale et hospitalière
- Agents des collectivités, EPCI et établissements publics
- Élus, directions générales et responsables de service
- Référents numériques et correspondants informatique
- Tout agent utilisant un poste, une messagerie ou des données d’usagers
Prérequis
- Aucun prérequis technique
- Utiliser régulièrement un poste informatique et une messagerie
- Être concerné par la protection des données et la continuité du service
Objectif(s) de la formation
- Comprendre les enjeux de la cybersécurité dans la fonction publique
- Identifier les principales cybermenaces (phishing, rançongiciel, ingénierie sociale)
- Situer le cadre et les acteurs publics (RGPD, ANSSI, cybermalveillance.gouv.fr)
- Adopter les bons réflexes au quotidien (mots de passe, mises à jour, mobilité)
- Protéger les données des administrés et respecter la confidentialité
- Réagir et signaler efficacement un incident de sécurité
- Description
- Modalités
- Informations complémentaires
- Financement
- Avis (0)
Description
Cybersécurité dans la fonction publique : protéger les agents et les données des administrés
La cybersécurité dans la fonction publique est devenue un enjeu majeur : collectivités, établissements et hôpitaux figurent parmi les cibles privilégiées des cyberattaques. En effet, une attaque peut interrompre le service public et exposer les données des administrés. Ainsi, cette formation d’une journée rend chaque agent acteur de la sécurité numérique. Par conséquent, vous réduisez le risque d’incident et vous protégez la continuité du service.
Formation à visée professionnelle et de sensibilisation. Les références (RGPD, ANSSI, cybermalveillance.gouv.fr, PSSI, homologation) sont présentées à titre général et à vérifier selon les textes et dispositifs en vigueur ; elles ne se substituent pas à un conseil technique ou juridique individualisé.
Matin – Comprendre les menaces et le cadre du secteur public
Module 1 – Comprendre les enjeux cyber dans la fonction publique
Tout d’abord, ce module pose le contexte. En effet, le secteur public présente des enjeux spécifiques de continuité et de confiance.
- Mesurer pourquoi collectivités, établissements et hôpitaux sont des cibles
- Évaluer l’impact d’une attaque sur la continuité du service public
- Comprendre la sensibilité des données des administrés et usagers
- Situer la responsabilité de chaque agent dans la sécurité numérique
Atelier : ainsi, les participants analysent un cas réel d’attaque contre une collectivité.
Module 2 – Identifier les principales cybermenaces
Ensuite, ce module décrit les attaques courantes. Ainsi, savoir les reconnaître permet de mieux s’en protéger.
- Reconnaître l’hameçonnage (phishing) et le harponnage
- Comprendre les rançongiciels (ransomware) et leurs conséquences
- Déjouer l’ingénierie sociale et la fraude (arnaque au président, faux support)
- Repérer les signaux d’alerte dans un courriel ou un lien
Module 3 – Situer le cadre, les acteurs et les dispositifs publics
Par la suite, ce module présente le cadre applicable. En effet, l’agent public s’appuie sur des repères et des ressources dédiés.
- Comprendre les obligations de protection des données (RGPD, rôle de la CNIL)
- Connaître les repères de l’ANSSI et la logique d’homologation de sécurité
- Identifier les ressources publiques : cybermalveillance.gouv.fr, CERT, dispositifs d’appui
- Situer la politique de sécurité (PSSI) de son administration (à vérifier selon votre structure)
Après-midi – Adopter les bons réflexes et réagir
Module 4 – Adopter les bons réflexes au quotidien
D’abord, ce module ancre les gestes essentiels. Par conséquent, l’agent limite les risques liés à l’erreur humaine.
- Créer et gérer des mots de passe robustes et la double authentification
- Mettre à jour ses logiciels et verrouiller sa session
- Utiliser la messagerie, le web et les supports amovibles avec prudence
- Sécuriser le télétravail et la mobilité (Wi-Fi public, appareils personnels)
Module 5 – Protéger les données des administrés et des usagers
Ensuite, ce module se centre sur les données. Ainsi, l’agent concilie service et confidentialité.
- Manipuler les données personnelles dans le respect du RGPD
- Respecter le secret professionnel et la confidentialité
- Partager et stocker les fichiers de manière sécurisée
- Limiter la collecte et l’exposition inutile des données
Module 6 – Réagir et signaler en cas d’incident
Enfin, ce module prépare à l’incident. Par conséquent, une réaction rapide limite les dégâts.
- Adopter les bons réflexes en cas de doute ou d’attaque
- Alerter les bons interlocuteurs et suivre la procédure interne
- Recourir aux dispositifs d’appui (cybermalveillance.gouv.fr, référent sécurité)
- Contribuer au retour d’expérience et à la culture de sécurité
Atelier : ainsi, les participants s’entraînent sur des scénarios de phishing et un quiz final.
Évaluation et validation des acquis
Tout au long de la journée, des mises en situation et un quiz mesurent la progression. Ainsi, une évaluation finale valide les acquis et une attestation de fin de formation est remise à chaque participant.
Options intra et sur-mesure
Par ailleurs, la formation se décline en intra, dans votre collectivité ou votre établissement, à partir de votre PSSI et de vos outils. De plus, une version sur-mesure adapte le programme à votre versant (FPE, FPT, FPH) après un échange préalable.
Pourquoi choisir cette formation ?
En effet, l’erreur humaine reste la première cause d’incident, et l’agent est la première ligne de défense. Ainsi, cette formation relie théorie et pratique grâce à des cas concrets du secteur public et des mises en situation. Par conséquent, vous développez une véritable culture de la cybersécurité au service des administrés.
Passez à l’action
Vous souhaitez sensibiliser vos agents à la cybersécurité ? Ainsi, découvrez nos formations, apprenez-en plus sur le CIDFP et contactez-nous pour une session inter, intra ou sur-mesure.
Formations liées à découvrir : Sensibilisation à la cybersécurité, Sensibilisation cybersécurité et sécurité informatique et Cybercriminalité.
D’abord, la formation privilégie une approche concrète et accessible. Ainsi, chaque notion s’illustre par des cas réels du secteur public et des exemples du quotidien. Par conséquent, les agents transposent immédiatement les bons réflexes à leur poste.
Ensuite, des mises en situation (faux courriels, scénarios de phishing) et des échanges ancrent les acquis. De plus, un support et des fiches mémo sont remis. Enfin, un quiz final valide la progression.
D’abord, un formateur expert de la cybersécurité et du secteur public anime la journée. De plus, il s’appuie sur des cas réels, des fiches mémo et des mises en situation. Ensuite, un espace d’échange permet de traiter vos situations. Enfin, une assistance post-formation prolonge l’accompagnement.
Informations complémentaires
| Niveau | Débutant, Intermédiaire |
|---|---|
| Durée | 1 jour |
| Lieu | Inter, Intra, Sur-mesure |
| Ville | Bordeaux, Lille, Marseille, Nice, Paris |
Selon votre situation et l’éligibilité : OPCO, plan de développement des compétences, dispositifs de la fonction publique. Le CIDFP, organisme certifié Qualiopi, vous accompagne dans le montage du dossier.
Dates & lieux
Vous pouvez tout de même nous proposer une période ou demander à être recontacté.
Pourquoi choisir cette formation ?
Parce que l’agent public manipule chaque jour des données sensibles et reste la première ligne de défense. En effet, cette formation transforme les usages quotidiens en comportements sûrs, adaptés au contexte du service public.
- Des cas concrets du secteur public (collectivités, hôpitaux, établissements).
- Les bons réflexes face au phishing et aux rançongiciels.
- Les repères RGPD, ANSSI et cybermalveillance.gouv.fr.
- La protection des données des administrés au quotidien.
- Une pédagogie interactive, avec fiches mémo réutilisables.
Foire aux questions
Elle s’adresse à tous les agents des trois versants (État, territoriale, hospitalière), aux élus, aux directions et aux référents numériques. En effet, aucune compétence technique n’est requise : l’objectif est de rendre chaque agent acteur de la sécurité.
Non. La formation est conçue pour être accessible à tous, même sans profil informatique. En effet, chaque notion est expliquée simplement et illustrée par des exemples du quotidien d’un agent public.
La formation dure 1 jour, soit 7 heures. Ainsi, elle couvre les menaces, le cadre du secteur public, les bons réflexes, la protection des données et la réaction en cas d’incident.
Les collectivités, établissements et hôpitaux gèrent de nombreuses données d’usagers et assurent des services essentiels. En effet, une interruption a un fort impact, ce qui en fait des cibles fréquentes de rançongiciels. Ainsi, la sensibilisation des agents est déterminante.
Le phishing est une technique qui vise à vous tromper, souvent par courriel, pour obtenir des données ou vous faire cliquer sur un lien malveillant. En effet, c’est l’une des portes d’entrée les plus courantes. La formation apprend à le repérer et à réagir.
Oui. Un volet traite la protection des données des administrés, le RGPD et le rôle de la CNIL, ainsi que le secret professionnel. Ainsi, les agents concilient qualité du service et confidentialité.
La formation situe les repères de l’ANSSI, la plateforme cybermalveillance.gouv.fr et la logique de PSSI et d’homologation. Ces dispositifs étant encadrés et évolutifs, une vérification auprès de votre structure et des sources officielles reste recommandée.
La formation détaille les bons réflexes : ne pas aggraver l’incident, signaler rapidement au référent ou au service compétent et suivre la procédure interne. En effet, une réaction rapide limite fortement les conséquences.
Oui. Les agents s’exercent sur des scénarios réalistes (faux courriels, tentatives de phishing) et un quiz final. Ainsi, les bons réflexes s’ancrent dans un cadre sécurisé.
La sensibilisation générale s’adresse à toute organisation, tandis que cette formation est contextualisée au secteur public : cas des collectivités et hôpitaux, données des administrés, dispositifs de l’État. En effet, les deux sont complémentaires selon votre structure.
Oui. Elle est proposée en inter, en intra dans votre collectivité ou établissement et en sur-mesure, en présentiel comme à distance. En effet, la version intra part de votre PSSI et de vos outils pour un transfert maximal.
Selon votre situation et l’éligibilité, un financement peut être mobilisé (OPCO, plan de développement des compétences, dispositifs de la fonction publique). Le CIDFP, organisme certifié Qualiopi, vous accompagne dans le montage du dossier, sous conditions.
Découvrez d'autres formations sur le même thème
1 jour
Formation sensibilisation à la cybersécurité
1 jour
Formation sensibilisation cybersécurité sécurité informatique
1 jour
Formation cybercriminalité pour entreprises
1 jour








































































