サイバー · cours ouvert
Projet · Cybersécurité · cours ouvert n° 8/8

Lancer ou transformer un projet de la cybersécurité : méthode et cas pratiques

Cadrer, concevoir, financer, mettre en conformité, lancer et mesurer un projet de la cybersécurité.

6modulesLecture et exercices : 2 h 30 à 3 h 30. Accès libre, sans inscription.Cours ouvert NEODIGITA
6questionsUn quiz d’auto-évaluation et un exercice pratique avec livrable.Pédagogie Prométhée
09/2026éditionContenu daté et révisé à chaque édition de l’observatoire de la cybersécurité.Observatoire Cybersécurité
Ce que vous saurez faire

Objectifs du cours

Pour qui : toute personne qui travaille, se forme ou entreprend dans la cybersécurité — dirigeants de PME, salariés en transition, étudiants, candidats à une reconversion. Prérequis : aucun ; le panorama est conseillé en premier.

  1. Module 1 — Cadrer : problème, cible, promesse
  2. Module 2 — Concevoir : du prototype au produit
  3. Module 3 — Financer et budgéter
  4. Module 4 — Conformité dès la conception
  5. Module 5 — Lancer et mesurer
  6. Module 6 — Cas pratiques et projet de fin de cours
Le cours

Projet : les modules

Module 1 — Cadrer : problème, cible, promesse

Objectif : écrire une proposition de valeur en une phrase.

Partir du problème

Un projet de la cybersécurité réussit s’il résout un problème précis pour une cible précise. Formulez : « Pour [cible], qui [problème], notre service [promesse], contrairement à [alternative actuelle]. » Inspirez-vous des cas suivants :

  • Une PME résiste à un rançongiciel — Sauvegardes hors ligne testées, restauration en 48 heures, plainte et déclaration.
  • Une campagne de sensibilisation — Exercices d’hameçonnage, formation courte, taux de clics divisé par trois.
  • Une entreprise déploie l’authentification forte — Comptes protégés, accès à distance sécurisés.

Module 2 — Concevoir : du prototype au produit

Objectif : planifier des itérations courtes.

Construire vite, apprendre vite

Prototype papier, maquette cliquable, version minimale avec des outils sans code, puis développement sur mesure si la traction le justifie. Outils utiles dans la cybersécurité : Microsoft 365, Bitwarden, OneDrive, Excel, Power BI.

Chaque version doit répondre à une question : les utilisateurs comprennent-ils ? utilisent-ils ? reviennent-ils ? paient-ils ?

Module 3 — Financer et budgéter

Objectif : établir un budget et des indicateurs.

Le budget honnête

Modèle de revenus choisi parmi : Logiciels de sécurité en abonnement, Services de surveillance et de réponse, Conseil, audit et sensibilisation, Assurance cyber, Conformité et certification. Indicateurs de pilotage : Taux de clics aux exercices d’hameçonnage, Part des comptes avec authentification forte, Délai d’application des correctifs, Sauvegardes testées. Budget : équipe, outils, hébergement, conformité, acquisition ; réserve de trésorerie de six mois minimum.

Voir les modèles économiques de la cybersécurité.

Module 4 — Conformité dès la conception

Objectif : intégrer la conformité dans le produit.

Éviter le retour en arrière

Registre des traitements dès la maquette, information claire des utilisateurs, sécurité par défaut, choix de fournisseurs conformes, classification des usages IA. Textes à intégrer : Directive NIS2 et loi de transposition, RGPD — sécurité et violations de données, DORA, Cyber Resilience Act (cours conformité).

Module 5 — Lancer et mesurer

Objectif : piloter un lancement par les indicateurs.

Les 90 premiers jours

Canal principal unique, message clair, mesure quotidienne des indicateurs, entretiens avec les premiers utilisateurs, correction hebdomadaire. Un lancement réussi n’est pas un pic, c’est une rétention. Cours DIGIT (9 €) : Google Analytics 4 : lire son trafic, SEO : les fondamentaux du référencement, Emailing et newsletters qui s'ouvrent.

Module 6 — Cas pratiques et projet de fin de cours

Objectif : appliquer la méthode à un cas complet.

Une PME résiste à un rançongiciel

Sauvegardes hors ligne testées, restauration en 48 heures, plainte et déclaration.

Questions : quel problème, quelle cible, quel modèle, quels indicateurs, quelle règle, quel risque ?

Une campagne de sensibilisation

Exercices d’hameçonnage, formation courte, taux de clics divisé par trois.

Questions : quel problème, quelle cible, quel modèle, quels indicateurs, quelle règle, quel risque ?

Une entreprise déploie l’authentification forte

Comptes protégés, accès à distance sécurisés.

Questions : quel problème, quelle cible, quel modèle, quels indicateurs, quelle règle, quel risque ?

Exercice pratique

Projet de fin de cours : votre dossier de la cybersécurité en cinq pages

  1. Page 1 : problème, cible, proposition de valeur.
  2. Page 2 : parcours utilisateur et maquette (outils sans code acceptés).
  3. Page 3 : modèle économique, budget, indicateurs.
  4. Page 4 : conformité (données, IA, sécurité, textes applicables).
  5. Page 5 : plan de lancement à 90 jours.

Livrable attendu : un dossier de cinq pages présentable à un financeur ou à un jury.

Auto-évaluation

Quiz : vérifiez ce que vous avez retenu

Répondez mentalement, puis dépliez la réponse. Six questions, sans note ni classement : l’objectif est d’ancrer les notions.

1. Quelle est la structure d’une proposition de valeur ?
Pour [cible], qui [problème], notre service [promesse], contrairement à [alternative].
2. Quelles quatre questions chaque version du produit doit-elle trancher ?
Comprennent-ils ? utilisent-ils ? reviennent-ils ? paient-ils ?
3. Citez deux indicateurs de pilotage de la cybersécurité.
Taux de clics aux exercices d’hameçonnage, Part des comptes avec authentification forte.
4. Que signifie « conformité dès la conception » ?
Intégrer registre, information, sécurité et classification IA dès la maquette plutôt qu’après le lancement.
5. Qu’est-ce qu’un lancement réussi ?
Une rétention durable, pas un pic de visites.
6. Décrivez le cas « Une PME résiste à un rançongiciel ».
Sauvegardes hors ligne testées, restauration en 48 heures, plainte et déclaration.
Se former

Aller plus loin avec NEODIGITA

Ouverture prochaine (liste d’attente) : Bachelor de Spécialité Systèmes d’information & Cloud d’entreprise, Mastère Droit du numérique, Compliance & AI Act, Bachelor de Spécialité Legaltech, RGPD & Conformité digitale — diplômes d’établissement, hors RNCP, hors CPF, 100 % en ligne. Cours DIGIT (9 €, e-learning immédiat) : Cybersécurité au quotidien, Mots de passe et double authentification, Reconnaître arnaques et hameçonnage, Sauvegardes et cloud sans risque. Les huit cours ouverts de ce hub sont gratuits et accessibles sans inscription ; ils ne délivrent pas de certification.

Le hub Cybersécurité

Les autres cours de la cybersécurité

Hub : tous les cours de la cybersécurité · observatoire · l’univers digital · tous les cours ouverts.

Verticales voisines

Explorer les secteurs liés

Questions fréquentes

Questions fréquentes

Une PME est-elle vraiment une cible ?
Oui : les attaques automatisées visent toutes les organisations ; les PME sont souvent moins protégées et servent de porte d’entrée vers leurs clients.
Par quoi commencer ?
Authentification forte, mots de passe gérés, mises à jour, sauvegardes testées, sensibilisation à l’hameçonnage, procédure de validation des virements.
Que faire en cas d’attaque ?
Isoler, ne pas payer sans conseil, contacter les dispositifs d’assistance, déposer plainte, notifier la CNIL si des données personnelles sont touchées, restaurer depuis les sauvegardes.

Cours ouvert publié par NEODIGITA (Groupe École de Commerce de Lyon), sous la direction pédagogique de Prométhée. Contenu pédagogique général : il ne constitue ni un conseil juridique, ni un conseil financier. Édition du 12 septembre 2026.