Présentation de la formation à la sécurité
Ce qu'est le module Formation de Kit, qui en rédige le contenu et comment se construit un programme de sensibilisation à la sécurité.
Pourquoi c’est important
SOC 2, ISO 27001 et la plupart des assureurs cyber exigent la preuve que chaque membre du personnel suit une formation de sensibilisation à la sécurité chaque année et dans un délai défini après son arrivée. Assembler tout cela à partir de présentations, d’un outil de quiz et d’un tableur de signatures est long à mettre en place et pénible à démontrer le jour de l’audit.
Utilisez Training pour mener des cours ou des listes de contrôle des preuves. Invitez des participants, suivez leur progression, relancez les travaux inachevés et exportez des registres de réussite prêts pour l’audit.
La bibliothèque de modèles comprend des contenus sur SOC 2, GDPR, ISO 27001 et HIPAA. Choisissez un modèle et fournissez les renseignements sur l’entreprise que Kit insérera dans le programme. Avant de publier, confrontez le contenu, le quiz et l’attestation aux politiques et exigences de votre organisation. L’utilisation d’un modèle n’établit pas la conformité à un référentiel.
À qui s’adresse-t-il
La rédaction des formations est une tâche d’administrateur du module Training. L’action Build from template (Créer à partir d’un modèle) et l’éditeur de programme ne sont visibles que par les administrateurs de ce module. Les participants reçoivent un e-mail d’invitation, suivent la formation dans le portail, et leur réussite est enregistrée automatiquement. Kit envoie des e-mails de rappel à ceux qui n’ont pas terminé. Ce guide couvre tout ce qu’un administrateur fait pour construire, publier et déployer un programme.
Choisir le bon type de programme
Un programme est soit un cours, soit une liste de contrôle :
| Type | Ce que font les participants | Conditions de réussite |
|---|---|---|
| Cours | Lire les diapositives et réussir un contrôle des connaissances | Toutes les diapositives consultées, quiz réussi et attestation signée |
| Liste de contrôle des preuves | Valider les points de contrôle et téléverser les justificatifs | Tous les points de contrôle confirmés et attestation signée |
Les informations propres à l’entreprise (votre gestionnaire de mots de passe, votre politique de MFA, le contact en cas d’incident, le prestataire de paiement, etc.) sont saisies une seule fois sous forme de {{ variables }} et insérées dans le contenu et dans l’attestation au moment du rendu. Vérifiez les valeurs insérées avant de publier.
Comment ça marche
- Créez : Depuis le tableau de bord Formation, cliquez sur Créer à partir d’un modèle pour ouvrir la bibliothèque de modèles, puis choisissez l’une des quatre présentations de référentiel. Kit crée un programme nommé d’après votre entreprise et génère la présentation complète.
-
Répondez aux questions : Le modèle intelligent pose une courte liste de questions sur l’entreprise (nom de l’entreprise, gestionnaire de mots de passe, politique de MFA, contact en cas d’incident, etc.). Vos réponses remplissent les
{{ variables }}. - Affinez : Pour un cours, vérifiez les diapositives et le contrôle des connaissances. Pour une liste de contrôle, vérifiez les points de contrôle, les instructions propres à la plateforme et les règles de preuve. Dans les deux cas, adaptez l’attestation.
- Publiez : Kit indique ce qui manque pour le type de programme choisi avant sa mise en ligne.
- Invitez et relancez : Invitez les participants. Kit envoie un e-mail à chaque personne et adresse automatiquement des rappels à celles qui n’ont pas terminé : une relance après l’invitation et un dernier rappel avant l’échéance.
Statuts du programme
| Statut | Signification | Quand l’utiliser |
|---|---|---|
| Brouillon | En cours de rédaction. Non publié. | Le statut par défaut d’un programme nouveau ou généré. |
| Publié | En ligne. | Lorsque le programme est prêt pour les participants. |
| Archivé | En pause / retiré. | Lorsque vous mettez en pause un programme publié (l’action Mettre en pause l’archive). |
Note
Un cours exige au moins une diapositive, un contrôle des connaissances configuré et un texte d’attestation. Une liste de contrôle exige au moins un point de contrôle et un texte d’attestation. L’éditeur indique précisément ce qui manque.
Et ensuite ?
- Bibliothèque de modèles de formation : parcourez les présentations SOC 2, GDPR, ISO 27001 et HIPAA et générez-en une.
- Créer à partir du modèle intelligent : répondez aux questions sur l’entreprise qui remplissent votre présentation générée.
- Modifier les diapositives : ajoutez, modifiez, réorganisez et supprimez des diapositives.
- Contrôle des connaissances et attestation : ajustez le quiz et la validation, puis publiez.
- Rappels et échéances : comment Kit relance les participants qui n’ont pas terminé.
- Participants, achèvement et renouvellement de la certification : invitez une liste, consultez le registre des réussites, exportez les registres et lancez le prochain cycle annuel.
- Listes de contrôle des preuves : recueillez, vérifiez, conservez et exportez les preuves relatives aux appareils ou aux politiques.