Formation présentielle · 2026

Apprendre à tenir une crise cyber avant qu'elle arrive.

Scène d'ouverture
Vendredi, 16h47. La directrice financière d'une grande PME française reçoit un appel vidéo de son PDG. La voix est juste, le visage est juste, l'urgence aussi. Elle a deux minutes pour valider un virement vers un fournisseur asiatique. Elle clique. Ce vendredi-là, c'est 25 millions de dollars qui partent. L'histoire est vraie. Le PDG n'avait jamais passé cet appel. Arup, février 2024

Cette formation prépare les managers d'aujourd'hui et de demain à reconnaître ces moments, à décider sous pression dans la première minute, et à tenir la barre quand tout part de travers. On n'y apprend pas la cybersécurité comme on apprend une matière. On l'y vit.

Chaque session de deux heures tient en deux temps presque égaux : une heure pour comprendre, une heure pour pratiquer, débattre, se planter en salle plutôt qu'en entreprise.

Sessions 2h · 50% apport / 50% atelier 3 formats au choix : 10h, 16h, 20h AI Act · NIS2 · DORA · RGPD

Un manager n'a pas besoin de savoir ce qu'est un rootkit. Il a besoin de savoir quoi en faire.

C'est une nuance énorme, et c'est elle qui guide toute la formation. L'angle est résolument décisionnel. À la sortie, l'étudiant a vu défiler une vingtaine de situations qui vont lui arriver dans sa carrière, et il a déjà eu à les jouer. Quand la vraie crise viendra, il aura un réflexe au lieu d'avoir une question.

La formation s'appuie sur Sophia, le catalogue cyber et IA d'AlphAstra. Sophia a été construit avec des médecins, des juristes, des dirigeants et des animateurs pédagogiques. Le récit, les personnages mentors, les médailles de progression et les anti-décrochages sont importés tels quels, et adaptés au présentiel.

Pour qui c'est vraiment fait.

La formation s'adresse aux étudiants en cursus Bachelor, Grande École ou Executive Education, et plus largement aux managers en poste qui veulent monter en compétence. Le ton, la profondeur des cas et la durée des modules sont ajustés une fois le public confirmé.

Aucun pré-requis technique. Un ordinateur, une messagerie professionnelle ouverte, et l'envie de se confronter à des situations inconfortables, ça suffit. L'effectif idéal se situe entre vingt et trente étudiants. Au-delà, les ateliers se dédoublent, sinon la pratique perd ce qui fait sa valeur.

Sept verbes d'action, pas sept intentions vagues.

Chaque compétence est observable, mesurable, et entraînée en salle. Pas de « sensibilisation au sujet de » qui ne se vérifie nulle part.

01

Cartographier les menaces de 2026

Phishing, ransomware, ingénierie sociale, deepfake, désinformation : qui attaque qui, pourquoi, et combien ça coûte vraiment.

02

Tenir une hygiène numérique propre

Mots de passe, double authentification, données sensibles, comportement en déplacement. Sans ces bases, tout le reste est bavardage.

03

Détecter un piège en moins d'une minute

Phishing, faux site, deepfake vidéo, voix clonée. La cible des soixante secondes est exigeante, c'est ce que la vraie vie laisse.

04

Réagir entre H+0 et H+24

Isoler, alerter la DSI, faire monter l'ANSSI, gérer la com interne, parler aux médias sans aggraver, tenir face aux autorités.

05

Reconnaître les attaques boostées à l'IA

Deepfake, vishing IA, ingénierie sociale automatisée. On ne se défend bien que de ce qu'on comprend.

06

Évaluer une source d'information

Et résister à une campagne de désinformation visant son entreprise ou son nom propre. Ce qui passait pour de la paranoïa est devenu une compétence.

07

Utiliser une IA générative en pro

Cadre de prompt solide, vérification anti-hallucination, conformité RGPD et AI Act qui n'attend pas la sanction pour exister.

La moitié du temps de classe est consacrée à autre chose qu'à écouter le formateur.

On apprend en pratiquant, en débattant et en se trompant. C'est dans ce « se tromper » que la compétence s'installe.

À quoi ressemble une session de 2h

Bloc
Durée
Ce qui s'y passe
Apport structurant
50-60 min
Le cadre théorique, les chiffres récents, et au moins un cas tiré de l'actualité française pour ancrer.
Respiration
5-10 min
Un quiz éclair ou un sondage live anonyme. L'objectif est double : redonner de l'oxygène et faire émerger les écarts dans la salle.
Atelier
50-60 min
L'étudiant met les mains dedans. Analyse de cas, débat, jeu de rôle, simulation, audit en direct. La modalité change selon le module.

Les méthodes vraiment utilisées en salle

📧Cinq mails sur grand écran

Cinq tentatives de phishing réelles, chrono visible. Chaque étudiant a soixante secondes par mail pour le démasquer. Classement live de la promotion.

⚔️Débats contradictoires

« Faut-il payer la rançon ? », « Faut-il communiquer publiquement ? », « Faut-il interdire l'IA en entreprise ? » Pas de bonne réponse, juste de bons arguments.

🎭Jeux de rôle

Un étudiant joue l'attaquant, un autre la cible. Appel vishing en direct, cellule de crise H+1, négociation avec un journaliste après une fuite.

🔍Red team personnelle

Chaque étudiant fait l'audit OSINT de lui-même. Ce qu'on trouve en un quart d'heure suffit en général à le rendre durablement prudent.

🌐WebScore en direct

L'outil maison d'AlphAstra est utilisé en classe pour démasquer un faux site préparé pour l'occasion, et challenger les sources que les étudiants citent.

📓Carte de survie

Chacun repart avec une fiche qu'il a construite session après session. Elle lui ressemble, et lui sera utile longtemps après le diplôme.

Évaluation

Pas d'examen final classique. La note repose sur la participation active aux ateliers, un slalom final de douze mini-cas chronométrés, et le playbook personnel rendu en fin de formation. La pondération exacte est ajustée avec votre équipe pédagogique.

Briques de 2h, assemblables selon vos enjeux.

Format court

5 × 2h, 10 heures

Les modules incontournables. On va à l'essentiel sans diluer.

  • Panorama des menaces
  • Phishing en 60 secondes
  • Ransomware et premiers réflexes
  • Ingénierie sociale
  • Désinformation
Format standard

8 × 2h, 16 heures

Couverture complète du socle cyber et désinformation, plus la prise en main professionnelle de l'IA générative.

  • Modules 1 à 8
Recommandé

10 × 2h, 20 heures

La version complète. On y ajoute la conformité réglementaire et la simulation finale en cellule de crise, qui ancre tout le reste.

  • Modules 1 à 10
  • Simulation finale en cellule

Dix modules, dix ateliers, aucun cours descendant.

Chaque carte décrit ce qui se passe dans une session. La partie en bleu, en bas, indique l'atelier interactif qui suit l'apport. Aucun module ne fait l'impasse sur cette partie pratique.

01
Court · Standard · Complet

Panorama des menaces de 2026

La photo réelle du paysage cyber actuel : 4 PME françaises sur 5 ciblées dans l'année, deepfake vocal triplé en douze mois. On installe aussi le vocabulaire que les étudiants entendront partout : phishing, smishing, vishing, ransomware, ANSSI, CERT-FR, NIS2.

AtelierAuto-diagnostic en 10 questions, puis débat ouvert : à quel point votre future entreprise est-elle exposée, et qu'est-ce qui vous protégerait en premier ?
02
Standard · Complet

L'hygiène numérique d'un manager

Mots de passe robustes, gestionnaires (Bitwarden, 1Password, Dashlane), double authentification généralisée, comportements en déplacement (Wi-Fi public, perte, vol). Sans ce socle, tout ce qui suit reste théorique.

AtelierAudit en direct des paramètres de partage Drive et SharePoint. Chasse aux documents « anyone with the link » oubliés. Surprises garanties.
03
Court · Standard · Complet

Démasquer un phishing en moins d'une minute

Les cinq signaux qui déclenchent l'alarme intérieure : expéditeur, URL, urgence fabriquée, fautes inattendues, pièce jointe trop pratique. Une fois le modèle posé, on attaque la pratique.

AtelierCinq mails réels, chrono affiché. Soixante secondes par mail. Classement live, debrief sur les pièges les plus efficaces.
04
Court · Standard · Complet

Ransomware : la première minute compte

Comment un rançongiciel s'installe, comment il se propage, pourquoi il ne faut jamais payer, et ce qu'on fait dans les premières soixante secondes. La chronologie de la réaction est aussi importante que la décision.

AtelierDébat de cellule de crise : le DAF veut payer pour redémarrer vite, qu'est-ce que vous lui dites ? Puis simulation de l'appel ANSSI / CERT-FR.
05
Standard · Complet

Deepfake vidéo, voix clonée et autres ennuis

Comment l'œil et l'oreille peuvent encore détecter un deepfake en 2026 (yeux, dents, contours, intonation), quand ils ne le peuvent plus, et les outils sur lesquels s'appuyer. Le but n'est pas la paranoïa, c'est le doute productif.

AtelierAnalyse de vidéos deepfake (dont une non annoncée), puis écoute de quatre extraits audio dont un seul est généré par IA. Vote à main levée avant la révélation.
06
Court · Standard · Complet

Ingénierie sociale : comprendre pour résister

Les quatre leviers que les attaquants exploitent sans relâche : autorité, urgence, exclusivité, validation sociale. Les comprendre, c'est aussi mieux lire ses interactions professionnelles ordinaires.

AtelierJeu de rôle en duo. L'attaquant tente de soutirer une info à la cible. Debrief sur ce qui a fonctionné et sur les signaux faibles manqués.
07
Court · Standard · Complet

Désinformation et e-réputation

Quand une vague de faux avis tombe en 48 heures, ce n'est jamais un hasard. On apprend à reconnaître une campagne coordonnée et à choisir entre trois postures rarement enseignées en école : le silence, la réponse, le signalement DGCCRF.

AtelierÉtude d'une campagne réelle ayant visé une entreprise française récente. Débat à trois positions : silence stratégique, réponse mesurée, contre-attaque frontale.
08
Standard · Complet

Faire de l'IA générative un outil pro

Le cadre RCORCF pour structurer un prompt qui tient (Rôle, Contexte, Objectif, Ressources, Contraintes, Format), l'itération en trois passes, et les cinq endroits où une IA hallucine le plus : citations, chiffres, noms, dates, mentions légales.

AtelierChaque étudiant produit un livrable pro avec une IA, puis le passe au groupe pour debunk. Chasse aux erreurs, aux inventions, aux faux experts cités.
09
Complet

La conformité, vue depuis le bureau du manager

Ce qu'un manager doit savoir de l'AI Act (art. 4, 14, 50), du RGPD côté cyber (art. 5, 32, 33), de NIS2 (art. 20) et de DORA (art. 13, 17). L'objectif n'est pas d'en faire un juriste, c'est qu'il reconnaisse un sujet de conformité avant qu'il devienne un sujet de contentieux.

AtelierLes étudiants proposent un cas d'usage IA (fictif ou tiré de leur stage). On évalue la conformité ensemble et on cartographie les angles morts.
10
Complet

Simulation finale : tenir la barre H+0 → H+24

La session de bouclage. Un scénario tombe en début de séance (rançongiciel, deepfake du PDG, fuite client), tiré au sort. Les étudiants forment une cellule de crise. Le temps est réel, la pression aussi. C'est l'épreuve qui révèle ce que la formation a réellement installé.

Atelier90 minutes de simulation pure, suivies d'un debrief de 30 minutes avec grille d'analyse. Souvent la session dont les étudiants se souviendront le plus longtemps.

Aucun outil gardé en théorie. Tous manipulés, par les étudiants eux-mêmes.

OutilCe qu'on en fait en salleAccès
WebScore, par AlphAstraÉvaluation de la crédibilité d'un site sur 15 critères avec IA Claude. On démasque un faux site préparé pour l'occasion, et on challenge les sources citées.Compte enseignant fourni
BitwardenManipulation réelle d'un gestionnaire de mots de passe : création de coffre, partage sécurisé, génération de mots de passe forts.Gratuit
Intel FakeCatcher · DeepwareDétection de deepfake vidéo. Les étudiants soumettent des extraits, parfois piégés, pour voir où la machine se plante encore.Gratuit ou freemium
VirusTotal · URLscanVérification d'URL et de pièces jointes suspectes en direct, à partir des mails de phishing du module 3.Gratuit
Have I Been PwnedVérification de fuites de données, et exploitation pour la red team personnelle.Gratuit
Une IA générativeClaude, ChatGPT ou Mistral. Chaque étudiant en utilise une sur ses propres cas au module 8.Compte personnel
SignalConso (DGCCRF)Signalement de faux avis et atteintes à la marque, à partir d'un cas réel de désinformation.Gratuit, service public

Ce que la formation coche, texte par texte.

Pas une certification réglementaire, mais un balayage propre de ce qu'un manager doit avoir vu pour ne pas se faire surprendre dans ses premières années de poste.

AI Act
Règlement UE 2024/1689, articles 4, 14 et 50
NIS2
Directive UE 2022/2555, article 20 sur la sensibilisation
DORA
Règlement UE 2022/2554, articles 13 et 17 sur la résilience
RGPD
Règlement UE 2016/679, articles 5, 32, 33 et 34
ANSSI
Guide d'hygiène et référentiels associés
Qualiopi
Critères 2.5 à 2.7 sur l'adaptation et la mise en situation

Ce qui survit au temps qui passe.

La formation se mesure aussi à ce qui reste un an plus tard, quand l'étudiant est en stage ou en poste. Quatre choses au minimum.

Sa carte de survie cyber

Construite session après session, versionnée et capitalisable. Elle lui ressemble parce qu'il l'a construite lui-même.

Son playbook IA personnel

Un cadre de prompt qui fonctionne, une check-list anti-hallucination, une mémoire des cas où il s'est planté en classe.

Une bibliothèque de cas anonymisée

Tirée des ateliers de la promotion. Qu'il pourra rouvrir dans cinq ans en se demandant comment il réagirait aujourd'hui.

Une attestation, selon le format retenu

Alignée sur les exigences de l'AI Act article 4 et de NIS2 article 20.

Tout ce qu'il faut savoir avant de nous répondre.

Format
Présentiel sur votre campus ou dans vos locaux, sessions de deux heures.
Volume
À caler avec votre équipe pédagogique (10, 16 ou 20 heures).
Effectif
Entre 20 et 30 étudiants par session. Dédoublement des ateliers au-delà.
Salle
Configuration en îlots de 4 à 5 pour les ateliers, un vidéoprojecteur, un wifi accessible aux étudiants pour les audits live.
Matériel étudiant
Ordinateur personnel obligatoire. Il est utilisé dans presque tous les ateliers.
Intervenant
Aurèle Durand, responsable technique d'AlphAstra et concepteur du programme Sophia.
L'intervenant

Aurèle Durand

Responsable technique d'AlphAstra. C'est lui qui a conçu et développé le programme Sophia dont est tirée cette formation, ainsi que WebScore (évaluation de la crédibilité de sites web) et ArGus (veille anti-désinformation). Il intervient en double casquette : la rigueur de quelqu'un qui construit ces outils tous les jours, et le regard de quelqu'un qui a vu la même attaque réussir contre des entreprises différentes pour les mêmes raisons.

Prêt à en discuter pour votre organisation ?

Premier échange en visio sous huit jours. Devis adapté à votre public et à votre volume sous deux semaines.

Démarrer la conversation