Security Awareness (Sensibilisation à la Sécurité)
generalDéfinition
La Security Awareness, ou sensibilisation à la cybersécurité , est le processus continu d'éducation et de formation des employés aux risques cyber et aux bonnes pratiques de sécurité.
Description
La sensibilisation à la sécurité (Security Awareness) est un programme de formation et communication visant à modifier les comportements des utilisateurs pour réduire les risques humains : phishing, ingénierie sociale, mauvais usage des données, mots de passe faibles. C'est le complément indispensable aux contrôles techniques.
Composants efficaces
Simulations de phishing mensuelles avec feedback immédiat, formations courtes (microlearning ≤ 5 min), tests de connaissances, communication régulière sur les incidents récents, politique claire et accessible. KPI : taux de clic phishing, signalements spontanés.
Points clés
- Exigé par ISO 27001 (A.7.2.2), NIS2 (Art.21), SOC 2 (CC9.2)
- Taux de clic phishing cible : < 5% après 6 mois de programme
- Plateformes : KnowBe4, Proofpoint Security Awareness, Usecure
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis