L’assureur demande l’attestation de formation. La voici.
Chaque questionnaire de risque pour une police cyber contient la ligne « Tous les collaborateurs sont-ils formés régulièrement au phishing, et est-ce documenté ? ». Je fournis la formation, le test de phishing et l’attestation horodatée que vous transmettez au courtier ou au souscripteur. Sans abonnement, mis en place en dix minutes.
Ce que vous devez faire – et ce que cela vous permet de cocher.
Les conditions de votre assureur font foi ; les conditions types du GDV (Fédération allemande des assureurs) et les questionnaires courants exigent tous une formation documentée. Chaque point indique clairement si je le couvre, si je l’accompagne en partie ou s’il relève de votre informatique – avec le scénario d’attaque correspondant.
Cours, test de phishing et attestation en un seul parcours ; le Cockpit rappelle automatiquement le renouvellement au bout de douze mois.
Le certificat mentionne expressément la référence à A.6.3, pour que l’auditeur n’ait pas à faire lui-même la correspondance.
Les contenus et l’attestation s’appuient sur ORP.3 du BSI (Office fédéral allemand de la sécurité des technologies de l’information) ; le module figure sur la fiche justificative.
Ne fait pas partie de la sensibilisation. Relève de vous ou de votre prestataire informatique.
Vous trouverez la comparaison complète avec l’ISO 27001, NIS 2 et la cyberassurance sous Obligations & normes. Les entreprises génèrent leur attestation horodatée directement dans le Cockpit.
Ce que demandent Hiscox, HDI, AXA et Allianz – et ce que vous y répondez.
Les questionnaires diffèrent dans la formulation, pas sur le fond. Ces cinq questions figurent dans presque chaque demande. À droite figure le justificatif de votre réponse.
| Question du questionnaire | Votre réponse après le parcours | Justificatif |
|---|---|---|
| Tous les collaborateurs sont-ils formés régulièrement à la sécurité informatique et au phishing ? | Oui. Chaque personne suit le cours de sensibilisation ; un renouvellement annuel est prévu à 22 € par personne. | Attestation de participation par personne, fiche justificative par entreprise |
| La formation est-elle documentée (participants, date, contenu) ? | Oui. Chaque achèvement est consigné avec la date, l’heure et le contenu du cours. | Attestation PDF horodatée issue du Cockpit |
| Des simulations de phishing sont-elles réalisées et évaluées ? | Oui. La formation est suivie d’un test de phishing annoncé, évalué sous forme de taux d’équipe. | Rapport d’équipe (anonymisé), journal de la campagne de test |
| Existe-t-il une procédure de signalement des e-mails suspects ? | Oui. Le signalement fait partie de la formation ; le circuit de signalement est défini pour chaque entreprise. | Contenu du cours « Reconnaître et signaler », attestation de leçon |
| Le certificat est-il authentique et vérifiable ? | Oui. Chaque certificat porte un numéro et un QR code ; le souscripteur vérifie lui-même son authenticité. | Vérification publique de l’authenticité sur /zertifikat-pruefen |
Les questions techniques (MFA, sauvegardes, niveau de correctifs, antivirus) ne sont pas couvertes par cette attestation. Elles restent de votre ressort ou de celui de votre prestataire informatique, et je l’indique aussi sur l’attestation.
Trois justificatifs générés automatiquement après le parcours.
Vous n’avez à rédiger aucun d’entre eux. Après le dernier achèvement dans l’équipe, les documents sont disponibles dans le Cockpit.
Comment un souscripteur vérifie en dix secondes si un certificat présenté est authentique.
📋 Correspondance des obligations : cyberassuranceQuelles obligations contractuelles le parcours couvre, et lesquelles restent du ressort de votre informatique.
💶 Prix sans abonnement49 € par personne en paiement unique, renouvellement 22 €. Pas de minimum de commande, pas d’entretien commercial.
Voici à quoi cela ressemble concrètement.
Cockpit, rapport d’équipe, certificat et attestation d’une entreprise fictive de douze personnes. Les noms et les résultats sont inventés ; la présentation est exactement celle que vous verrez ensuite.
Groupes, personnes inscrites et coût si tout le monde termine. C’est d’ici que vous lancez la formation, le test initial ou une nouvelle campagne.
Taux de clic et de saisie de l’équipe, comparaison avec l’ensemble des campagnes, participation à la formation et à l’entraînement. Anonymisé.
Résultats en un coup d’œil et niveau de protection avec recommandation. Le PDF porte un QR code d’authenticité et convient aux audits, aux assureurs et à la documentation NIS 2.
Nom, cours, dates de la formation et du test pratique, référence aux normes, signature et numéro de certificat vérifiable avec QR code.
Toutes les formations réalisées, horodatées et avec taux de participation, rattachées aux exigences. Également pour l’ISO 27001, le RGPD, l’AI Act et la cyberassurance.
Chaque personne ne voit que son propre résultat : réaction à chaque e-mail de test, indices qui permettaient de repérer l’arnaque, et ce que l’appareil a révélé.
Voici comment se déroule ma formation.
Vous avez généralement besoin de l’attestation dans l’urgence. C’est pourquoi le parcours est court : inscrire l’équipe, activer la formation, le test de phishing se déroule, l’attestation est dans le Cockpit. Pour vingt personnes, c’est réglé en une semaine.
Trois options – vous choisissez celle qui vous convient.
Je forme votre équipe en personne – sur place ou en ligne, par l’échange et avec des exemples tirés de votre quotidien.
Vous formez vous-même : je fournis les supports prêts à l’emploi, vous les diffusez en interne – à votre rythme.
Chaque personne apprend en ligne comme elle le préfère – par texte ou vidéo, à son rythme, en choisissant les contenus.
D’abord former, ensuite tester – volontairement dans cet ordre.
-
Formation initiale
Je commence par former votre équipe (ou vous le faites avec mes supports). Tout le monde part avec les mêmes bases.
-
Test de phishing pour s’auto-évaluer
Ce n’est qu’ensuite que suit l’attaque simulée – non pas comme un examen, mais comme une auto-évaluation : chacun voit si ses acquis tiennent au quotidien.
-
Une culture de la sécurité, rafraîchie si besoin
La formation et le test font naître dans l’entreprise une culture de la sécurité constructive, que vous renouvelez simplement le moment venu.
Votre bilan repose sur les résultats de votre équipe après la formation – il montre le niveau que vous vouliez atteindre, pas le point de départ sans protection.
Les nouveaux membres de l’équipe s’ajoutent plus tard en un clic : ils reçoivent aussitôt les supports de formation en ligne et un premier autotest – et rejoignent la prochaine formation commune avec les mêmes bases.
L’ordre inverse – et pourquoi je le déconseille.
Du point de vue de la direction, il paraît souvent logique de faire d’abord un état des lieux par un test, puis de décider si des formations sont nécessaires. Techniquement, c’est possible – je vous le mets en place.
Un simple test de phishing sans formation produit certes un taux, mais aucune attestation de formation – et c’est précisément ce que veut l’assureur. Former d’abord, tester ensuite : vous obtenez les deux. Un test sans formation préalable ne mesure que le point de départ, à zéro. Ma méthode inverse les choses : d’abord donner les moyens, ensuite vérifier.
Sans abonnement, selon vos besoins et toujours avec mon accompagnement personnel.
Pour votre courtier.
Questions fréquentes
Mon assureur reconnaît-il le certificat ?
En combien de temps ai-je l’attestation ?
Un test de phishing seul suffit-il pour l’assureur ?
Qu’en est-il du renouvellement annuel ?
S’agit-il d’un abonnement ?
Combien cela coûte-t-il ?
L’effet d’une formation unique dure-t-il vraiment ?
Ai-je besoin d’un service informatique pour cela ?
Comment se déroule une formation avec vous ?
Quelqu’un chez nous sera-t-il exposé ou surveillé ?
Est-ce que je remplis ainsi le RGPD, NIS 2, l’ISO 27001 ou les exigences de mon assureur ?
Que se passe-t-il en cas de changement de personnel ?
Est-ce que je reçois une attestation ou un certificat ?
Est-ce que cela couvre aussi la fraude par IA et les deepfakes ?
Les écoles et les associations sont-elles vraiment gratuites ?
En combien de temps puis-je démarrer ?
Votre question n’y figure pas ?
Posez-la-moi directement. Une adresse e-mail n’est nécessaire que si vous souhaitez recevoir ma réponse.
L’attestation, avant que le courtier ne la réclame.
Inscrire l’équipe, lancer la formation, attestation dans le Cockpit. 49 € par personne, paiement unique.