LUCIDTextjet - Print logo

Kaspersky CyberSafety for IT Online Base

Short Description

Open HTML

Quels sont les principaux avantages de Kaspersky CyberSafety for IT Online Base ?
Administration centralisée – Un administrateur invite les collaborateurs et leur attribue des modules.
Six modules – Logiciels malveillants, programmes indésirables, enquête, hameçonnage, serveurs, Active Directory.
Exercices pratiques – Des tâches concrètes simulant des outils et des incidents réels.
Compatibilité SCORM – Fonctionne dans le cloud ou sur votre propre plateforme de gestion de l’apprentissage (LMS).
Certificats de module – Chaque module terminé donne lieu à la délivrance d’un certificat personnel.
Remarque importante – Formation uniquement, ne comprend ni antivirus ni agent.

Long Description

Open HTML

Que comprend la solution « Kaspersky CyberSafety for IT Online Base » ?

Six modules de formation – Logiciels malveillants, programmes indésirables, bases de l’investigation, hameçonnage, serveurs, Active Directory.
Exercices pratiques – Chaque module comprend entre quatre et dix exercices pratiques.
Portail administrateur – Invitez les stagiaires par e-mail et attribuez-leur des modules individuellement.
Statistiques de progression – Les administrateurs suivent l’avancement des missions, les stagiaires consultent leurs propres résultats.
Cloud ou SCORM – Déroulez la formation en mode hébergé ou au sein de votre propre LMS.
Important – Aucun antivirus, aucun agent, aucune simulation de hameçonnage n’est inclus.

Le meilleur antivirus ? Pourquoi Windows Defender ne suffit pas à lui seul.
Explique pourquoi la protection intégrée à Windows présente des failles que la formation seule ne peut combler.

Quels sont les principaux avantages de Kaspersky CyberSafety for IT Online Base ?

Kaspersky CyberSafety for IT Online Base est une formation accessible par navigateur qui enseigne au personnel informatique général et aux services d’assistance la réponse de première ligne aux incidents ; Kaspersky désigne cette formation sous le nom de Cybersecurity for IT Online (CITO). La formation est gérée de manière centralisée : un administrateur crée les comptes des stagiaires et leur attribue des modules. De plus, « Base » désigne l’achat initial plutôt que le renouvellement d’une licence existante.

Comble le déficit de compétences – Entre la formation de sensibilisation de base et les formations d’experts coûteuses.
Transfert plus rapide des incidents – Le service d’assistance recueille les preuves avant qu’elles ne disparaissent.
Moins de « tout est en ordre » prématurés – Le personnel cesse de clore les tickets suspects par un simple redémarrage.
Pratique concrète des outils – Les exercices utilisent Autoruns, Process Hacker, Nmap et Autopsy.
Répartition sur une année – Kaspersky recommande environ un exercice par semaine.
Attestation de réussite – Un certificat personnel est délivré à l’issue de chaque module terminé.

À quelle taille d’entreprise la solution Kaspersky CyberSafety for IT Online Base est-elle adaptée ?

Le facteur déterminant n’est pas l’effectif, mais le fait de disposer ou non de personnel informatique chargé de l’examen initial d’une machine suspecte. Une entreprise dont l’informatique est entièrement externalisée ne formera personne avec cette formation ; une entreprise disposant d’un service d’assistance ou de deux administrateurs système en tirera le meilleur parti.

Conditions requisesPetite entrepriseEntreprise de taille moyenneGrande entreprise
Obligation de déclaration en Suisse Par secteur Par secteur Par secteur
NIS 2 dans l’Union européenne Exclus pour l'essentiel Par secteur Par secteur
Questionnaire sur la sécurité destiné aux grands clients Occasionnel ✓ ✓
Personnel informatique interne ou service d’assistance à former Souvent aucun ✓ ✓
Ce produit convient Limité ✓ ✓

Kaspersky CyberSafety for IT Online Base répond-il aux exigences de la législation suisse en matière de cybersécurité ?

L’obligation de signalement prévue par la loi révisée sur la sécurité de l’information s’applique aux exploitants d’infrastructures critiques, et non à toutes les entreprises suisses ; la première question est donc de savoir si votre secteur est concerné. Les exploitants concernés doivent signaler une cyberattaque à l'Office fédéral de la cybersécurité (BACS) dans les 24 heures suivant sa découverte, et ce délai commence à courir dès que quelqu'un examine pour la première fois la machine affectée. Cette formation accompagne précisément cette étape : le module d’investigation apprend au personnel à collecter des preuves volatiles et non volatiles et à consulter les journaux d’événements au lieu de redémarrer le système, ce qui permet de garantir que le rapport repose sur des faits et non sur des spéculations. En revanche, il ne détecte pas l’incident, ne génère pas de données télémétriques, ne conserve pas les journaux en vue d’une analyse ultérieure et n’effectue aucune déclaration auprès du BACS ; il ne comporte par ailleurs aucun contrôle technique qui serait pris en compte dans le cadre d’un audit de supervision. Il ne définit pas non plus qui, au sein de votre organisation, est habilité à signaler un incident, ce qui relève d’une décision organisationnelle que la formation suppose avoir déjà été prise. Il s’agit d’informations générales sur le produit et non d’un avis juridique ; évaluez vos propres obligations de déclaration avec des conseillers qualifiés.

La perte de données coûte cher : comment les sauvegardes vous aident à éviter les pannes.
Ce sujet aborde l’aspect « reprise après incident », qui n’est pas traité par la formation ni par les obligations de signalement.

Kaspersky CyberSafety for IT Online Base répond-il aux exigences de la législation européenne en matière de cybersécurité ?

Aucun produit ne garantit la conformité à la directive NIS 2, car celle-ci concerne les organisations et leur gestion des risques, et non les logiciels qu’elles achètent. La directive NIS 2 exige un ensemble de catégories de mesures : analyse des risques et politiques de sécurité, gestion des incidents, continuité des activités et gestion de crise, sécurité de la chaîne d’approvisionnement, sécurité lors de l’acquisition et du développement, procédures d’évaluation de l’efficacité des mesures, cryptographie, contrôle d’accès et gestion des actifs, ainsi que des règles élémentaires de cyberhygiène et une formation à la cybersécurité. Cette formation correspond à la catégorie « formation » et, en partie, à celle de la gestion des incidents, car elle permet d’acquérir la compétence pratique nécessaire pour reconnaître et documenter un incident dès son apparition. Il n'aborde en aucune manière l'analyse des risques, la continuité des activités, la sécurité de la chaîne d'approvisionnement, la cryptographie, le contrôle d'accès ou l'authentification multifactorielle, et ne fournit aucune preuve technique pour l'évaluation de l'efficacité. La directive prévoit également que les instances de direction soient elles-mêmes formées, or ce cours s'adresse au personnel informatique plutôt qu'aux dirigeants.

Que faut-il savoir sur les évaluations officielles de Kaspersky ?

L’Office fédéral allemand de la sécurité de l’information (BSI) a émis un avertissement concernant le logiciel antivirus Kaspersky le 15 mars 2022 et a recommandé de le remplacer par d’autres produits. Cet avertissement est toujours en vigueur et relève, depuis le 6 décembre 2025, de l’article 13 de la loi sur le BSI, conformément à la loi allemande transposant la directive NIS 2. Le BSI a limité cet avertissement à la gamme de logiciels antivirus et a précisé qu’il n’avait procédé à aucune évaluation des autres produits Kaspersky, ce qui est pertinent ici car cette formation n’installe aucun logiciel et ne comprend aucun moteur d’analyse. Aux États-Unis, le ministère du Commerce a rendu en juin 2024 une décision définitive interdisant à Kaspersky de fournir des produits et services de cybersécurité et antivirus à des personnes américaines, avec effet au 29 septembre 2024. Kaspersky rejette l’avertissement du BSI, estimant qu’il ne repose pas sur une analyse technique objective de ses logiciels, et continue de le contester. En Suisse, l’Office fédéral de la cybersécurité n’a émis ni avertissement ni interdiction et a déclaré qu’aucun abus des logiciels Kaspersky ne lui avait été signalé, laissant ainsi la décision à la discrétion de chaque organisation. Dans la pratique, cela concerne les acheteurs qui répondent à des appels d’offres du secteur public, qui fournissent des clients allemands ou américains, ou dont la société mère du groupe tient à jour une liste d’exclusion des fournisseurs ; pour les autres acheteurs, la question décisive est de savoir si un fournisseur dont le siège social est situé en Russie est acceptable dans leur documentation relative à la chaîne d’approvisionnement.

Norton vs Kaspersky – Quel programme antivirus offre la meilleure protection en 2025 ?
Comparaison des deux fournisseurs en termes de performances de détection, à l’intention des lecteurs qui envisagent Kaspersky comme fournisseur.

Kaspersky CyberSafety for IT Online Base facilite-t-il le remplissage des questionnaires de sécurité des grands clients ?

En partie, et uniquement dans une section d’un questionnaire type. Il répond aux questions demandant si le personnel informatique bénéficie d’une formation à la sécurité spécifique à son rôle, au-delà d’une sensibilisation générale, si cette formation couvre la reconnaissance et l’escalade des incidents, et si la réussite est documentée, puisqu’un certificat est délivré pour chaque module terminé et que la vue administrateur indique qui s’est vu attribuer quoi. Il ne répond à aucune question concernant la formation de sensibilisation destinée à l’ensemble du personnel, les résultats des simulations de phishing, la protection des terminaux, les niveaux de correctifs, le chiffrement, l’authentification multifactorielle, la conservation des journaux, les tests de sauvegarde ou un système de gestion de la sécurité de l’information, et aucune de ces lacunes ne peut être comblée en ajoutant davantage de participants à cette formation. Si le questionnaire présente des lacunes sur les points de sensibilisation plutôt que sur les aspects informatiques, la solution la plus économique consiste généralement à opter pour un autre produit de la même gamme Kaspersky Security Awareness plutôt que de faire appel à un deuxième fournisseur, car vous conservez ainsi un seul contrat et un seul modèle de reporting. S’il présente des lacunes au niveau des contrôles techniques, aucun produit de formation ne sera d’aucune utilité et vous aurez besoin du produit correspondant pour les terminaux ou la gestion.

Quelle est la différence entre « Cybersécurité pour les professionnels de l’informatique en ligne » et la « Plateforme automatisée de sensibilisation à la sécurité » ?

La différence déterminante réside dans le public cible : cette formation s’adresse aux personnes chargées d’enquêter sur un incident, tandis que la plateforme automatisée de sensibilisation à la sécurité s’adresse à toutes les personnes susceptibles d’en provoquer un. C’est également ce qui détermine les questions auxquelles chacun doit répondre. La simulation de hameçonnage fait partie de la plateforme automatisée de sensibilisation à la sécurité et n’est pas incluse dans ce cours, qui enseigne plutôt l’analyse du hameçonnage, c’est-à-dire comment lire l’en-tête d’un message et supprimer un e-mail de hameçonnage confirmé des boîtes de réception. Les entreprises qui ont besoin des deux solutions achètent généralement les deux ; aucune ne remplace l’autre.

PropriétéCybersécurité pour l’informatique en lignePlateforme automatisée de sensibilisation à la sécurité
Public cible Personnel informatique, centre de support Tous les collaborateurs
Objectif principal Réponse de première ligne aux incidents Hygiène informatique au quotidien
Concerne les employés non informatiques ✕ ✓
Simulation d’hameçonnage ✕ ✓
Modalités de formation Cloud ou SCORM Plateforme cloud

Quelles sont les limites à connaître avant d’acheter ?

La version actuelle de la formation est conçue pour l'environnement d'entreprise Windows ; par conséquent, les équipes utilisant principalement des terminaux macOS ou Linux trouveront certaines parties des exercices, notamment les modules Active Directory et serveur, d'une utilité limitée. La disponibilité régionale est restreinte : les packs vendus au détail dans cette région correspondent à l’édition européenne, et l’interdiction des produits et services de cybersécurité Kaspersky aux États-Unis signifie que cette option n’est pas envisageable pour les organisations qui doivent pouvoir fournir des entités américaines dans le cadre d’un même contrat. Les participants doivent disposer d’un accès à Internet et du navigateur Chrome. De plus, un module en cours ne conserve pas son état si la fenêtre est fermée ou laissée inactive pendant deux heures avant que toutes les sections ne soient terminées ; il est donc utile d’en informer les participants avant qu’ils ne commencent un exercice de 45 minutes. Les deux limites qui entraînent le plus souvent un achat complémentaire sont l’absence de logiciel de protection – puisqu’il s’agit d’une formation et non d’un agent – et l’absence de formation de sensibilisation pour les employés non-informaticiens, ce qui constitue en réalité le point faible de la plupart des questionnaires de sécurité.

Foire aux questions sur Kaspersky CyberSafety for IT Online Base

Combien de temps dure la formation par personne ?

Chaque module contient entre quatre et dix exercices, et un exercice dure entre 5 et 45 minutes. Kaspersky conçoit ce programme pour qu’il s’étale sur une année, à raison d’environ un exercice par semaine ; il s’agit donc d’une formation continue plutôt que d’une journée d’atelier ponctuelle.

La formation peut-elle être dispensée via notre propre système de gestion de l’apprentissage ?

Oui. Kaspersky dispense la formation soit depuis sa propre plateforme cloud, soit au format SCORM. Si vous optez pour le format SCORM, le suivi des devoirs et des résultats s’effectue directement dans votre propre LMS, ce qui constitue généralement le meilleur choix lorsque vos justificatifs de formation doivent provenir d’un seul et même système dans le cadre d’un audit.

La formation est-elle liée à d’autres produits Kaspersky ?

Kaspersky met cette formation à la disposition des utilisateurs de Kaspersky Endpoint Security Cloud Pro directement depuis le Business Hub. Elle est par ailleurs indépendante, et son achat n'implique ni ne nécessite l'activation d'aucun autre produit Kaspersky.

 
 

Meta Description

Formation accessible via un navigateur, destinée au personnel informatique généraliste, qui enseigne les techniques de gestion des incidents de première ligne à travers six modules. Il s'agit d'une formation, et non d'un logiciel de protection.

Keywords

Kaspersky CyberSafety pour la base de données informatique en ligne, Kaspersky, Kaspersky Security Awareness, Cybersécurité pour l'informatique en ligne, CITO, formation à la sensibilisation à la sécurité, intervention de première ligne en cas d'incident, formation du personnel informatique

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree