Vue d'ensemble
En tant qu'administrateur, vous pouvez désormais configurer vous-même des Simulations de phishing et des formations E-Learning. L'article suivant vous guide dans la mise en place de campagnes de suivi basées sur les résultats de campagnes précédentes.
Remarque : Veuillez vous connecter au Manager pour vérifier la durée de votre Simulation de phishing et de votre formation E-Learning en cours. Vous pouvez trouver les données de campagne dans le coin supérieur droit de la section Analyse des données correspondante.
Simulations de phishing
Indicateurs clés
Vous pouvez ici évaluer la résilience de votre organisation face aux attaques de phishing.
-
Taux de clic : Le pourcentage d'utilisateurs ayant cliqué sur un lien ou un élément dans un e-mail de phishing. L'objectif principal est de réduire ce pourcentage sur le long terme.
-
Taux d'intéraction : Le pourcentage d'utilisateurs ayant saisi des données sensibles sur une fausse page de destination ou ayant activé des macros.
-
Taux de signalement : Le pourcentage d'utilisateurs ayant signalé activement l'e-mail à l'aide du bouton d'alerte phishing. Un taux de signalement en hausse est souvent plus significatif qu'un taux de clic en baisse, car il témoigne d'un « pare-feu humain » actif.
Vous trouverez une analyse détaillée de toutes les données d'analyse de phishing ici.
Simulations de base
Les simulations de base visent à établir un niveau de référence stable de sensibilisation à la sécurité au sein de votre organisation.
Remarque : Les simulations de base sont disponibles à partir du pack Essential.
-
Public cible : Tous les collaborateurs de l'entreprise (la liste complète des utilisateurs).
-
Objectif : Reconnaître les indicateurs de phishing courants (par exemple, les adresses d'expéditeur incorrectes, les salutations génériques et les appels à l'action urgents).
-
Fréquence : Distribution continue et aléatoire tout au long de l'année afin de minimiser l'accoutumance.
Notre recommandation :
-
Durée : Environ 1 an.
-
Nombre de modèles : 12 à 24 maximum pour une campagne d'un an.
-
Difficulté : Ajustez le niveau de difficulté et incluez des modèles avec des pages de connexion simulées en vous basant sur les données d'analyse précédentes.
-
Autre : Si le taux de clic est très faible (< 5 %), rendez les modèles plus difficiles.
Simulations de phishing ciblées
Remarque : Les simulations de phishing ciblées sont disponibles à partir du pack Premium. Si la simulation basée sur le comportement est actuellement activée et que vous préférez utiliser des simulations ciblées, veuillez nous contacter pour effectuer le changement.
Contrairement aux simulations de base, les simulations ciblées vous permettent d'exécuter des campagnes distinctes pour des groupes d'utilisateurs spécifiques.
-
Public cible : Les départements à risque élevé tels que la Finance, les RH ou l'Administration informatique ; également utile pour tenir compte des différents niveaux de connaissance entre les groupes.
-
Scénarios : Des modèles reproduisant des situations de travail réelles (par exemple, de fausses candidatures pour les RH ou de fausses factures pour la comptabilité).
-
Objectif : Sensibiliser aux attaques sophistiquées d'ingénierie sociale.
Notre recommandation :
-
Exécutez une simulation de base pour tous les utilisateurs avec des modèles généraux.
-
Exécutez également des simulations ciblées pour les groupes d'utilisateurs à risque élevé.
-
Durée : Environ 1 an (alignez la durée sur toutes les campagnes actives).
-
Nombre de modèles : Les utilisateurs doivent recevoir entre 12 et 24 modèles par an au total, toutes simulations confondues.
-
Difficulté : Ajustez le niveau de difficulté et incluez des modèles avec des pages de connexion simulées en vous basant sur les données d'analyse précédentes par groupe.
-
Autre : Vous pouvez également créer des modèles personnalisés à l'aide de notre Template Studio.
Les instructions détaillées pour créer une simulation de phishing ciblée se trouvent ici.
Simulation basée sur le comportement
Remarque : Les simulations de phishing basées sur le comportement sont disponibles à partir du pack Premium. Si vous préférez utiliser des simulations ciblées plutôt que des simulations basées sur le comportement, veuillez nous en informer et nous désactiverons cette fonctionnalité.
Cette simulation s'adapte dynamiquement au comportement de chaque utilisateur.
-
Public cible : Tous les collaborateurs de l'entreprise (la liste complète des utilisateurs).
-
Logique de déclenchement : La difficulté des modèles s'ajuste en fonction du comportement de clic de chaque utilisateur (les utilisateurs qui identifient les modèles plus faciles en recevront progressivement de plus difficiles).
-
Objectif : Maintenir l'engagement des utilisateurs en adaptant le niveau de difficulté à leurs connaissances actuelles.
Notre recommandation :
-
Durée : Environ 1 an
-
Nombre de modèles : Aucun minimum fixe — plus le nombre de modèles disponibles est élevé, meilleure est l'adaptation.
-
Vous pouvez également créer des modèles personnalisés à l'aide de notre Template Studio.
Vous trouverez les instructions détaillées pour créer une simulation de phishing basée sur le comportement ici.
Formation en ligne
Indicateurs clés
C'est ici que la progression dans les modules de formation est suivie — particulièrement important pour les audits et les certifications.
-
Progression de l'apprentissage : Combien d'utilisateurs sont en bonne voie et combien prennent du retard ? (Indicateur clé : utile pour identifier rapidement si les utilisateurs progressent au bon rythme).
-
Taux de complétude : Le pourcentage d'utilisateurs ayant entièrement terminé leurs cours obligatoires assignés. (Le plus significatif dans les dernières semaines de la campagne).
Vous trouverez une vue d'ensemble détaillée de toutes les données d'analyse de formation en ligne ici.
Formations E-Learning pour tous les utilisateurs
Remarque : Les formations E-Learning sont disponibles à partir du pack Essential. Si un cours dans l'aperçu des cours affiche le message « Ancien format de leçon - ne peut pas être modifié », veuillez nous contacter pour le faire modifier.
-
Public cible : Tous les collaborateurs (la liste complète des utilisateurs).
-
Objectif : Transfert de connaissances interactif, compréhension des politiques de sécurité, identification des risques quotidiens et réalisation d'évaluations de compétences pour les audits.
-
Fréquence : Formation continue tout au long de l'année, avec des sessions de remise à niveau annuelles et des évaluations pré-cours.
Notre recommandation :
-
Durée : Environ 1 an.
-
Nombre de modules : variable ; en règle générale, au moins 2 à 3 modules par mois (120 minutes d'apprentissage par an).
-
Activez les évaluations pré-cours pour les utilisateurs ayant déjà suivi une formation en cybersécurité.
Remarque : Les utilisateurs ajoutés après le début du cours recevront automatiquement une invitation. Les parcours d'apprentissage (c'est-à-dire les modules) sont distribués dynamiquement sur la durée restante du cours.
Formations E-Learning pour des groupes d'utilisateurs spécifiques / Cours simultanés
Remarque : Lorsqu'un seul cours ne convient pas également à tous les collaborateurs, cela peut entraîner de la frustration, une perte de temps et des complétions de modules inutiles. Bien que les modules basés sur des sondages au sein d'un cours offrent déjà une certaine personnalisation, l'exécution de cours en parallèle peut être le bon choix dans les scénarios suivants :
-
Intégration spécifique au rôle (Orientation)
-
Exigences de conformité différentes (Formation obligatoire)
-
Formation ciblée pour la direction ou les responsables
Important : L'attribution des cours est basée sur les groupes d'utilisateurs. Chaque groupe d'utilisateurs ne peut être assigné qu'à un seul cours à la fois. Évitez de déplacer des utilisateurs ou des groupes d'utilisateurs entre les cours pendant leur déroulement — cela peut fausser les données d'analyse et entraîner une répétition de modules pour certains utilisateurs.
Plus vous exécutez de cours simultanés, plus la charge administrative est importante et plus le risque d'erreurs pour les administrateurs est élevé.
Notre recommandation :
-
Durée : Environ 1 an (même durée pour tous les cours)
-
Nombre de modules : variable ; en règle générale, au moins 2 à 3 modules par mois de durée de cours.
-
Limitez au minimum le nombre de cours en parallèle afin de réduire la complexité administrative.
-
Activez les évaluations pré-cours pour les utilisateurs ayant déjà suivi une formation en cybersécurité.
Migration vers le nouveau SSO
Si vous ne l'avez pas encore fait, veuillez passer à notre nouvelle solution Single sign-on améliorée basée sur Auth0. Elle offre une expérience utilisateur bien meilleure et est également plus sécurisée. Si vous disposez des droits d'administrateur, la migration ne prend que quelques minutes. Vous trouverez plus d'informations ici.
Modules personnalisés
Remarque : Disponible à partir du plan Premium.
Vous pouvez également enrichir votre formation E-Learning avec vos propres modules. Deux options sont disponibles :
-
Policy-to-Lesson : Utilisez l'IA dans Policy-to-Lesson pour convertir les politiques d'entreprise au format PDF en leçons, ajouter un quiz et les activer dans un cours comme n'importe quel autre module.
-
Téléchargement SCORM : Téléchargez vos propres fichiers SCORM et activez-les dans le cours.
Cette traduction est automatisée. En cas de doute, consultez la version anglaise.