<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>apprentissage - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/apprentissage/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/apprentissage/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Mon, 12 Jul 2021 08:54:24 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>apprentissage - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/apprentissage/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>L’escape game cybersécurité, le graal de la sensibilisation ?</title>
		<link>https://www.riskinsight-wavestone.com/2020/07/lescape-game-cybersecurite-le-graal-de-la-sensibilisation/</link>
		
		<dc:creator><![CDATA[Sylvain Werdefroy]]></dc:creator>
		<pubDate>Wed, 15 Jul 2020 09:00:27 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[apprentissage]]></category>
		<category><![CDATA[escape game]]></category>
		<category><![CDATA[jeu]]></category>
		<category><![CDATA[sensibilisation]]></category>
		<category><![CDATA[utilisateurs]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=13861</guid>

					<description><![CDATA[<p>Phishing, fuite d’informations, vols d’ordinateurs portables ou de smartphones, arnaque au Président… les utilisateurs sont des acteurs clés de la sécurité des systèmes d’information. Pour autant, leur faire prendre conscience des risques et leur inculquer les bonnes pratiques de sécurité...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/07/lescape-game-cybersecurite-le-graal-de-la-sensibilisation/">L’escape game cybersécurité, le graal de la sensibilisation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Phishing, fuite d’informations, vols d’ordinateurs portables ou de smartphones, arnaque au Président…<strong> les utilisateurs sont des acteurs clés de la sécurité des systèmes d’information.</strong></p>
<p>Pour autant, <strong>leur faire prendre conscience des risques et leur inculquer les bonnes pratiques de sécurité n’est pas un exercice facile </strong>: casse-tête pour le RSSI, sujet de désintérêt voire de crispation pour les utilisateurs qui ne perçoivent que l’aspect contraignant des mesures de sécurité, la sensibilisation à la sécurité de l’information doit en permanence se réinventer.</p>
<p>L’escape game va-t-il réussir à réconcilier les utilisateurs avec la cybersécurité ?</p>
<p>&nbsp;</p>
<h2>Une approche ludique pour sensibiliser les utilisateurs</h2>
<p>Comme dans un escape game classique, les joueurs sont accueillis par un maître du jeu qui leur présente le contexte et les règles à respecter. Ils entrent ensuite dans la salle de jeu dans laquelle ils découvrent les objectifs à atteindre dans un temps limité.</p>
<p>Tout au long de la partie, le maître du jeu suit l’avancement à distance et intervient pour donner des indices si les joueurs sont en difficulté.</p>
<p>En fin de partie, le maître du jeu procède à un <strong>débriefing</strong>, au cours duquel il met en exergue les mauvaises pratiques de sécurité illustrées dans chaque phase du jeu et rappelle les bonnes pratiques.</p>
<p>&nbsp;</p>
<figure id="post-13863 media-13863" class="align-none"><img fetchpriority="high" decoding="async" class="size-full wp-image-13863 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-1.jpg" alt="" width="1032" height="489" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-1.jpg 1032w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-1-403x191.jpg 403w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-1-71x34.jpg 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-1-768x364.jpg 768w" sizes="(max-width: 1032px) 100vw, 1032px" /></figure>
<p>&nbsp;</p>
<p>Les <strong>objectifs à atteindre dans le jeu dépendent du scénario</strong>. Il peut par exemple s’agir :</p>
<ul>
<li>En se faisant passer pour un candidat à un entretien de recrutement, de fouiller le bureau du Directeur Recherche et Développement d’une société concurrente, afin de voler les plans et les spécifications techniques d’un nouveau produit ;</li>
<li>Sous la pression d’un pirate menaçant de dévoiler des informations relatives à la vie privée des participants, de voler des documents confidentiels et de réaliser un virement bancaire au sein de leur propre entreprise ;</li>
<li>En profitant d’une invitation au domicile de la Directrice Générale de l’entreprise, de collecter les preuves de son implication dans des détournements de fonds.</li>
</ul>
<p>&nbsp;</p>
<h2>Quelles sont les thématiques de sensibilisation abordées ?</h2>
<p>L’escape game permet d’aborder de <strong>nombreuses thématiques</strong> telles que celles illustrées ci-dessous :</p>
<p>&nbsp;</p>
<figure id="post-13865 media-13865" class="align-none"><img decoding="async" class="size-full wp-image-13865 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-2.jpg" alt="" width="1030" height="501" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-2.jpg 1030w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-2-393x191.jpg 393w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-2-71x35.jpg 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/07/Image-2-768x374.jpg 768w" sizes="(max-width: 1030px) 100vw, 1030px" /></figure>
<p>&nbsp;</p>
<p>Sur la thématique des mots de passe par exemple, le jeu va confronter les joueurs à des mauvaises pratiques dont ils devront tirer parti pour atteindre leurs objectifs :</p>
<ul>
<li>Utilisation d’un mot de passe trivial contenant des données personnelles (prénom, nom, année de naissance…) ;</li>
<li>Enregistrement des mots de passe dans le navigateur ;</li>
<li>Utilisation des mêmes mots de passe dans les sphères privée et professionnelle ;</li>
<li>Ecriture d’un mot de passe sur un post-it.</li>
</ul>
<p>Les participants vont ainsi <strong>exploiter eux-mêmes les vulnérabilités</strong> volontairement mises en œuvre dans le jeu et ainsi plus <strong>facilement prendre conscience des risques associés</strong> que lorsqu’ils reçoivent de l’information descendante.</p>
<p>Toujours grâce aux mises en situation, l’escape game va leur permettre de <strong>comprendre le rôle qu’ils ont à jouer pour ne pas se rendre involontairement complice d’une cyberattaque</strong> : être discrets sur les réseaux sociaux, être vigilants lorsqu’ils sont sollicités par une personne inconnue, développer des réflexes pour détecter les indices dans un e-mail de phishing ou encore broyer systématiquement les documents confidentiels…</p>
<p>&nbsp;</p>
<h2>Comment réussir la construction d’un escape game cybersécurité ?</h2>
<p>Dans un premier temps, il convient de <strong>définir le scénario global</strong> : quels sont les objectifs à atteindre ? Quels rôles les joueurs incarnent-ils ? Dans quel lieu le jeu se déroule-t-il ?</p>
<p>Ensuite, il s’agit de <strong>concevoir les sous-objectifs et le séquencement</strong> qui permet d’atteindre les objectifs principaux. Par exemple, pour atteindre un objectif tel que « voler le dossier de conception confidentiel », les joueurs devront successivement : reconstituer un document déchiré trouvé dans la poubelle, dans lequel ils trouveront la réponse à la question secrète permettant de réinitialiser le mot de passe d’un utilisateur, qu’ils utiliseront ensuite pour se connecter sur un espace de travail dans lequel ils trouveront le document.</p>
<p>Contrairement à un escape game classique qui fait appel à des énigmes ou des cachettes souvent improbables, <strong>l’idée de l’escape game cybersécurité est au contraire de reproduire des situations réelles et crédibles dans lesquelles les participants se reconnaîtront.</strong></p>
<p>Il est également important de bien <strong>doser le niveau de difficulté des énigmes</strong> en fonction des populations ciblées. Si l’escape game est déployé sur une large population de collaborateurs de l’entreprise, les énigmes devront être accessibles à des personnes sans expertise informatique. Au contraire, s’il s’adresse à des populations plus techniques, il faudra alors complexifier les énigmes : les joueurs pourront par exemple avoir à réaliser une injection SQL simple sur une application pour accéder à des données confidentielles. Le mode opératoire de l’injection peut être mis à disposition sur un site web présent dans les favoris du navigateur du poste de travail.</p>
<p>Enfin, une fois l’ensemble de ces éléments spécifiés et mis en œuvre, quelques sessions de test seront nécessaires pour affiner la durée du jeu et mettre au point les indices que le maître du jeu donnera aux participants en cas de blocage : il est en effet important que les participants réalisent <strong>l’ensemble des objectifs afin que toutes les thématiques de sensibilisation soient abordées.</strong></p>
<p>&nbsp;</p>
<h2>Une action très efficace à inscrire dans une stratégie globale de sensibilisation</h2>
<p>Les mises en situation procurées par l’escape game permettent une véritable <strong>prise de conscience</strong> et garantissent ainsi une <strong>très bonne appropriation des messages</strong>. Les participants font spontanément le lien entre les situations auxquelles ils sont confrontés pendant le jeu et des situations vécues, ce qui rend la phase de débriefing très riche : les échanges sont nombreux et l’expérience montre que les participants s’intéressent réellement au fond des sujets abordés.</p>
<p>L’escape game ne se substitue cependant pas aux <strong>autres moyens de sensibilisation</strong> : il doit s’inscrire dans une stratégie globale, qui alterne les actions à fort impact (mais coûteuses…) et les actions moins onéreuses (mais également moins efficaces…) qui permettent d’entretenir la dynamique de sensibilisation dans la durée et avec un budget maîtrisé.</p>
<p>Enfin, et même si ce n’est pas son objectif premier, <strong>l’escape game cybersécurité constitue un excellent outil de teambuilding</strong> !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2020/07/lescape-game-cybersecurite-le-graal-de-la-sensibilisation/">L’escape game cybersécurité, le graal de la sensibilisation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Réforme de la formation professionnelle, de l’emploi et de la démocratie sociale, quelles nouveautés sur le plan RH ? Zoom sur l’apprentissage.</title>
		<link>https://www.riskinsight-wavestone.com/2014/03/reforme-formation-professionnelle-lemploi-democratie-sociale-quelles-nouveautes-plan-rh-zoom-lapprentissage/</link>
		
		<dc:creator><![CDATA[Pascal Nicaud]]></dc:creator>
		<pubDate>Fri, 28 Mar 2014 09:55:59 +0000</pubDate>
				<category><![CDATA[Métiers - Ressources Humaines]]></category>
		<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[apprentissage]]></category>
		<category><![CDATA[CDI]]></category>
		<category><![CDATA[formation professionnelle]]></category>
		<category><![CDATA[OCTA]]></category>
		<category><![CDATA[OPCA]]></category>
		<category><![CDATA[Ressources Humaines]]></category>
		<category><![CDATA[RH]]></category>
		<category><![CDATA[taxe d’apprentissage]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5284</guid>

					<description><![CDATA[<p>Le Projet de Loi concernant la formation professionnelle, l&#8217;emploi et la démocratie sociale née de l&#8217;ANI du 14 Décembre 2013 a été adopté définitivement le 27 Février dernier. Amputée de sa partie concernant l’inspection du travail, la réforme transpose dans les...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2014/03/reforme-formation-professionnelle-lemploi-democratie-sociale-quelles-nouveautes-plan-rh-zoom-lapprentissage/">Réforme de la formation professionnelle, de l’emploi et de la démocratie sociale, quelles nouveautés sur le plan RH ? Zoom sur l’apprentissage.</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><i style="line-height: 1.5em;">Le Projet de Loi concernant la formation professionnelle, l&#8217;emploi et la démocratie sociale née de l&rsquo;ANI du 14 Décembre 2013 a été adopté définitivement le 27 Février dernier. </i><i>Amputée de sa partie concernant l’inspection du travail, la réforme transpose dans les grandes lignes l’accord signé en décembre… </i><i>Zoom sur trois volets clés de cette réforme. </i></p>
<h2><i>Volet n°1 : l’apprentissage<br />
</i></h2>
<h4>Une nouveauté : les vertus de l’apprentissage… sans la précarité</h4>
<p>Le volet apprentissage du projet de loi sur la formation  est l’une des principales innovations du texte : la possibilité de conclure des  contrats d&rsquo;apprentissage en CDI. Jusqu&rsquo;ici seuls les contrats de professionnalisation pouvaient prendre la forme d&rsquo;un contrat à durée indéterminée. L&rsquo;idée est d&rsquo;offrir aux jeunes un cadre sécurisé afin de faciliter leurs « recherches de logement ou de prêts bancaires ». Côté employeur, il permettra également de renforcer « l&rsquo;attractivité de l&rsquo;entreprise tout en favorisant la fidélisation des apprentis ». Une stratégie qui vise à doper l&rsquo;alternance, l&rsquo;objectif du gouvernement étant de parvenir à la signature de 500 000 contrats d&rsquo;ici à 2017 (273 000 actuellement, en baisse de 8% par rapport à 2012). Ce nouveau CDI débuterait par une période d&rsquo;apprentissage de un à trois ans régie par les dispositions propres à l&rsquo;apprentissage.</p>
<p>Le texte prévoit, par ailleurs, qu&rsquo;un « accord collectif puisse définir les modalités de mise en œuvre et de prise en charge de ces formations ». En outre, pour lutter contre les ruptures anticipées, point noir de l&rsquo;apprentissage, un dispositif national de suivi statistique sera mis en place. Dans la même logique, un travail interministériel sera engagé afin d&rsquo;identifier les décrocheurs.  Afin d&rsquo;accélérer la procédure de résiliation d&rsquo;un contrat d&rsquo;apprentissage, le conseil des prud&rsquo;hommes devra, s&rsquo;il est saisi pour trancher le litige, statuer en référé, c&rsquo;est-à-dire dans des délais très brefs.</p>
<h4>Une stabilité : le montant de la taxe</h4>
<p>Autre nouveauté  sur le volet apprentissage : la répartition entre le quota et le barème est précisée. Cet article (9 bis du projet de loi) n&rsquo;a pas été rediscuté en commission mixte paritaire (CMP) car il a été jugé conforme par le Sénat. Concrètement, le montant de la taxe d&rsquo;apprentissage est relevé à 0,68% pour tenir compte de la suppression de la contribution au développement de l&rsquo;apprentissage (CDA) dont la taxe était jusqu&rsquo;ici de 0,18%. Soit un montant inchangé. La répartition de la taxe se répartit en trois catégories :</p>
<ul>
<li>21% du montant global de la taxe d&rsquo;apprentissage seront alloués aux Centres de Formation des Apprentis (CFA) &#8211; le « quota »</li>
<li>23% seront fléchés vers les formations technologiques et professionnelles hors apprentissage &#8211; le « barème » ou « hors quota »</li>
<li>la part dédiée aux régions sera déterminée par la prochaine loi de finances pour 2015</li>
</ul>
<p>La liste des formations habilitées à recevoir la taxe (partie barème) est <a title="Assemblée Nationale - Projet de loi relatif à la formation professionnelle, à l’emploi et à la démocratie sociale" href="http://www.assemblee-nationale.fr/14/projets/pl1721.asp" target="_blank">détaillée dans le projet de loi</a>. Y figurent notamment les établissements publics du second degré, les établissements privés d&rsquo;enseignement du second degré sous contrat d&rsquo;association avec l&rsquo;Etat, les établissements publics d&rsquo;enseignement supérieur, les établissements gérés par les chambres consulaires ou encore les écoles de la deuxième chance.</p>
<h4> Une collecte optimisée… et recentrée</h4>
<p>Enfin, le texte prévoit une réduction drastique du nombre d&rsquo;Octa (organismes collecteurs de la taxe d&rsquo;apprentissage), en ne retenant qu&rsquo;un OCTA unique par région. Au plan national, leur nombre passerait de 54 à 20, en dotant les seuls OPCA (organismes paritaires collecteurs agréés) d&rsquo;un agrément OPCA. En revanche, les modalités de versement de la taxe restent inchangées. Les entreprises resteront libres de verser leur taxe d&rsquo;apprentissage à un OCTA régional ou national.</p>
<h4><b>D’ un équilibre théorie / pratique… vers un véritable choix de politique RH </b></h4>
<p>Au final, sur le volet apprentissage l’apport de la Loi Sapin fait se rencontrer deux préoccupations :</p>
<ul>
<li>Les statistiques montrent que les contrats d’apprentissage <strong>ne sont plus réservés désormais aux seuls métiers manuels</strong> ; de nombreux étudiants à l’université et dans les grandes écoles choisissent cette forme de contrat et y trouvent leurs comptes dans les modalités conjointes (théorie / pratique) mais moins dans la précarité que ce choix implique. La possibilité de pouvoir bénéficier immédiatement d’un CDI devrait être une meilleure assurance pour eux.</li>
<li>Sur certains métiers, dans certains secteurs,<strong> la formation dispensée en interne &#8211; avec un tuteur engagé &#8211;</strong> représente une vraie gageure, un réel investissement que les entreprises veulent pouvoir faire sur la durée. La prise de position immédiate peut permettre de ne pas voir partir l’apprenti juste après sa formation, au bénéfice d’une autre entreprise !</li>
</ul>
<p>&nbsp;</p>
<p>Sur ce volet la loi est donc bien potentiellement une opportunité à saisir : celle d’un accord pour un CDI débutant par la période d’apprentissage pourrait bien être un levier de gestion des talents – voire même une option sur la responsabilité sociétale des entreprises &#8211; en tout cas un choix de politique RH.</p>
<p><b>Prochain zoom</b> : le <b><i>Compte personnel de formation (CPF)</i></b></p>
<p><i> </i></p>
<p>&nbsp;</p>
<p><b><i> </i></b></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2014/03/reforme-formation-professionnelle-lemploi-democratie-sociale-quelles-nouveautes-plan-rh-zoom-lapprentissage/">Réforme de la formation professionnelle, de l’emploi et de la démocratie sociale, quelles nouveautés sur le plan RH ? Zoom sur l’apprentissage.</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
