Logo StartupKit
FR

Bibliothèque de modèles de formation

Parcourez la bibliothèque partagée de présentations prêtes à l'emploi de Kit (SOC 2, GDPR, ISO 27001, HIPAA, plus deux listes de contrôle de preuves) et générez un programme complet à partir de l'une d'elles.

Choisir un modèle

La bibliothèque contient quatre modèles de cours et deux listes de contrôle. Les cours couvrent les thèmes SOC 2, GDPR, ISO 27001 et HIPAA. Les listes de contrôle recueillent des preuves de réglages d’appareil ou des prises de connaissance des politiques de l’entreprise.

Choisissez un modèle adapté au périmètre de votre formation, renseignez les informations de l’entreprise et relisez le contenu avant de publier. Les modèles demandent une adaptation ; ils ne remplacent pas une évaluation de conformité et ne garantissent pas l’acceptation par un auditeur.

Parcourir la bibliothèque

Depuis le tableau de bord Formation, cliquez sur Créer à partir d’un modèle pour ouvrir la galerie à l’adresse /training/templates. La bibliothèque affiche une carte par référentiel, avec son nom, une courte description, la langue et un nombre approximatif de diapositives et de questions. Cliquez sur Utiliser ce modèle sur la carte de votre choix.

Note

La bibliothèque de modèles est réservée aux administrateurs. Le lien Créer à partir d’un modèle et la galerie ne sont visibles que par les administrateurs du module Formation, les mêmes personnes qui rédigent et publient les programmes. Les participants suivent les formations auxquelles ils sont invités ; ils ne voient pas la bibliothèque.

Les quatre modèles de cours

Ces quatre présentations suivent la même structure : un ensemble ordonné de diapositives de contenu, un contrôle des connaissances à choix multiples et une attestation de validation. Chacune compte environ 12 à 14 diapositives plus un contrôle des connaissances, les informations propres à l’entreprise étant saisies une seule fois sous forme de {{ variables }} et remplies à partir de vos réponses.

Référentiel Contenu de la présentation
SOC 2 La présentation annuelle de sensibilisation à la sécurité et de continuité d’activité destinée à tout le personnel : hameçonnage, identifiants, MFA, sécurité des appareils, traitement des données, télétravail, hygiène des dépendances, outils d’IA, signalement des incidents et continuité.
GDPR Sensibilisation du personnel à la protection des données : les grands principes, données personnelles et catégories particulières, base légale et consentement, droits des personnes concernées, minimisation et conservation, sous-traitants et DPA, transferts internationaux, protection des données dès la conception, et signalement des violations, y compris le délai de 72 heures lorsque la notification est obligatoire.
ISO 27001 Sensibilisation au système de management de la sécurité de l’information (ISMS) : ce qu’est l’ISMS et pourquoi la certification compte, la politique de sécurité, le rôle de chacun, le traitement des risques, la classification de l’information, le contrôle d’accès, la cryptographie, la politique du bureau propre, la sécurité des opérations et des fournisseurs, le signalement des incidents et la continuité d’activité.
HIPAA Formation du personnel aux règles Privacy Rule et Security Rule : ce qui relève des PHI et ePHI, le principe du minimum nécessaire, usages et divulgations autorisés, droits des patients, protections pour les appareils et les communications, contrats Business Associate Agreements, signalement des violations et destruction sécurisée des données.

Tip

Vous hésitez ? Choisissez le référentiel nommé dans l’audit ou la certification que vous visez. Si vous couvrez la sensibilisation générale du personnel à la sécurité sans régime particulier en tête, SOC 2 constitue le point de départ le plus généraliste.

Les deux listes de contrôle de preuves

Les deux autres modèles recueillent des confirmations. L’un couvre les réglages d’appareil avec captures d’écran ; l’autre enregistre les prises de connaissance des politiques. Ils comportent des points de contrôle au lieu de diapositives, et pas de quiz.

Présentation Contenu de la présentation
Endpoint Hardening Les sept réglages d’appareil qu’un auditeur demande à un prestataire de prouver : chiffrement complet du disque, verrouillage de l’écran, mises à jour automatiques du système, protection contre les logiciels malveillants, gestionnaire de mots de passe, pare-feu et longueur du mot de passe. Six exigent une capture d’écran ; la longueur du mot de passe est en simple attestation. Instructions macOS, Windows 11 et Linux pour chaque point de contrôle.
Policy Acknowledgment Les 22 politiques incluses dans le modèle SOC 2, sous forme de points de contrôle en simple attestation, regroupées en conduite, sécurité de l’information, données, résilience et gouvernance. L’attestation signée nomme chaque politique : la signature couvre des documents précis plutôt qu’une déclaration générique.

Consultez Listes de contrôle de preuves pour savoir comment elles se créent, se suivent, se vérifient et se conservent.

Choix de la langue

Le contenu des modèles (diapositives, quiz, attestation) est aujourd’hui rédigé en anglais. Chaque carte de la galerie s’adapte automatiquement à la langue de votre compte : Kit lit le réglage Langue par défaut du compte, affiche la variante correspondante lorsqu’elle existe, et revient sinon à la présentation anglaise. D’autres langues sont prévues : au fur et à mesure que des présentations localisées seront ajoutées, ce même réglage de compte les fera apparaître sans aucune action de votre part.

L’habillage de la galerie (titres, boutons, compteurs) est déjà localisé dans toutes les langues prises en charge par Kit ; la page se lit donc naturellement même si le contenu des présentations reste en anglais.

Du modèle au programme

Choisir une présentation génère un programme complet, puis vous amène directement aux questions du modèle intelligent pour vous l’approprier :

  1. Choisissez : Dans la galerie, cliquez sur Utiliser ce modèle pour le référentiel voulu. Kit crée un programme nommé d’après votre compte et génère la présentation entière : chaque diapositive, le quiz et l’attestation.
  2. Renseignez vos spécificités : Vous arrivez sur les questions du modèle intelligent. Répondez à une courte liste de questions sur votre entreprise (nom, gestionnaire de mots de passe, contact en cas d’incident, etc.) ; chaque réponse remplit les {{ variables }} dans toutes les diapositives et dans l’attestation.
  3. Affinez : Relisez et modifiez les diapositives, ajustez le contrôle des connaissances et adaptez le texte de l’attestation.
  4. Publiez : Une fois que le programme comporte au moins une diapositive, un quiz configuré et un texte d’attestation, publiez-le et invitez les participants.

Chaque programme généré est indépendant et limité à votre compte : votre contenu reste le vôtre, et choisir un modèle ne touche jamais aux autres programmes.

La régénération est sans risque

Un programme se souvient de la présentation dont il est issu. Vous pouvez revenir à tout moment aux questions du modèle intelligent, changer une réponse et régénérer. La régénération est idempotente : chaque diapositive du modèle est repérée par sa clé et mise à jour sur place, si bien que la relancer ne crée jamais de doublons et n’écrase jamais les diapositives que vous avez ajoutées à la main.

Important

La régénération rafraîchit les diapositives, le quiz et l’attestation issus du modèle, à partir de la présentation d’origine. Le formulaire du modèle intelligent réutilise le même référentiel que celui choisi au départ. La régénération met à jour les diapositives du modèle et laisse intactes les diapositives rédigées à la main. Elle écrase les modifications que vous avez apportées aux diapositives appartenant au modèle.

Pour les agents IA (MCP)

La bibliothèque est aussi accessible via les outils MCP de Kit. training_list_templates renvoie les présentations disponibles avec leur type et leurs compteurs pour la langue du compte, et training_seed_from_template accepte un paramètre template, une clé de cours (soc2, gdpr, iso27001, hipaa) ou une clé de liste de contrôle (endpoint_hardening, policy_acknowledgment), pour qu’un agent puisse générer la bonne présentation. Sans ce paramètre, SOC 2 est utilisé par défaut. Pour rédiger un programme de zéro, training_create_program accepte un kind valant course ou checklist.

Et ensuite ?

Tapez pour rechercher...