L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les...

11
Page 1 VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected] L’intégrale VERISAFE Véritable cursus de formation en Cybersécurité : 110 heures de formation, 800 vidéos & 3600 slides Face une véritable pénurie en matière de compétences en matière de sécurité Cloud, la certification CCSK de la Cloud Security Alliance est devenue la certification internationale la plus recherchée et se place désormais à la 1 er place en matière de rémunération (Source : Certificate Magazine). Cette formation intensive a été spécialement conçue pour préparer et obtenir cette certification en 30 jours. Ransomware, espionnage économique ou scientifique, fuites de données à caractère personnel,… le nombre de cyberattaques ne cesse d’augmenter en France et dans le monde. La question n’est donc pas de savoir si votre organisme sera attaqué mais plutôt comment répondre efficacement à ces attaques. Cette formation répond à toutes les préoccupations actuelles et dresse l’état de l’art en matière de cybersécurité à destina- tion des entreprises et des administrations. C’est la formation Cybersécurité le plus suivie en France avec 18 sessions en présentiel et plus de 316 participants en 2019. Cette formation intensive permet d’acquérir toutes les compétences nécessaires pour devenir un profession- nel de la cybersécurité reconnu sur le marché. Elle a été spécialement conçue pour préparer et obtenir la certification internationale CISSP (Certified Information Systems Security Professional) délivrée par l’(ISC) 2 . Entré en vigueur le 24 mai 2016 puis en application le 25 mai 2018, le règlement européen pour la protection des données personnelles (RGPD) concerne tous les organismes (publics ou privés) qui traitent des données à caractère personnel de citoyens européens même si le traitement ne s’opère pas sur le territoire de l’union. Cette formation s’adresse en particulier aux DPO (Data Protection Officer) mais également à toutes les per- sonnes impliquées dans le traitement de données personnelles (DSI, DRH, RSSI, RDPO, service juridique, ser- vice marketing, directions métiers, chefs de projet, architectes logiciels,…) Avec la transformation numérique de l’économie et de la vie sociale, couplée à une augmentation drastique de la cybercriminalité, la cybersécurité est devenue un enjeu majeur pour tous les organismes. Pour relever ce défi, il ne s’agit plus simplement de parler de « sécurité informatique », activité longtemps confiée aux techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com- prendre les enjeux, tels sont les objectifs de cette formation pour se prémunir des risques numériques. Dévoilée en 2008 avec la naissance de la crypto-monnaie bitcoin, la Blockchain représente la plus importante révolution du numérique depuis la création de l’Internet. Mais si tout le monde a entendu parler un jour de la Blockchain, peu de personne sont aujourd’hui capables de maîtriser le sujet du fait de sa complexité. Dans cette formation, nous vous proposons de comprendre en détail la technologie en abordant à la fois les as- pects techniques, juridiques et business. Attention, la Blockchain n’est pas infaillible et le module portant sur la sécurité vous permettra de comprendre et de maîtriser les risques inhérents à cette technologie innovante.

Transcript of L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les...

Page 1: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 1

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

L’intégrale VERISAFE Véritable cursus de formation en Cybersécurité : 110 heures de formation, 800 vidéos & 3600 slides

Face une véritable pénurie en matière de compétences en matière de sécurité Cloud, la certification CCSK de la Cloud Security Alliance est devenue la certification internationale la plus recherchée et se place désormais à la 1er place en matière de rémunération (Source : Certificate Magazine). Cette formation intensive a été spécialement conçue pour préparer et obtenir cette certification en 30 jours.

Ransomware, espionnage économique ou scientifique, fuites de données à caractère personnel,… le nombre de cyberattaques ne cesse d’augmenter en France et dans le monde. La question n’est donc pas de savoir si votre organisme sera attaqué mais plutôt comment répondre efficacement à ces attaques. Cette formation répond à toutes les préoccupations actuelles et dresse l’état de l’art en matière de cybersécurité à destina-tion des entreprises et des administrations. C’est la formation Cybersécurité le plus suivie en France avec 18

sessions en présentiel et plus de 316 participants en 2019.

Cette formation intensive permet d’acquérir toutes les compétences nécessaires pour devenir un profession-nel de la cybersécurité reconnu sur le marché. Elle a été spécialement conçue pour préparer et obtenir la certification internationale CISSP (Certified Information Systems Security Professional) délivrée par l’(ISC)2.

Entré en vigueur le 24 mai 2016 puis en application le 25 mai 2018, le règlement européen pour la protection des données personnelles (RGPD) concerne tous les organismes (publics ou privés) qui traitent des données à caractère personnel de citoyens européens même si le traitement ne s’opère pas sur le territoire de l’union. Cette formation s’adresse en particulier aux DPO (Data Protection Officer) mais également à toutes les per-sonnes impliquées dans le traitement de données personnelles (DSI, DRH, RSSI, RDPO, service juridique, ser-vice marketing, directions métiers, chefs de projet, architectes logiciels,…)

Avec la transformation numérique de l’économie et de la vie sociale, couplée à une augmentation drastique de la cybercriminalité, la cybersécurité est devenue un enjeu majeur pour tous les organismes. Pour relever ce défi, il ne s’agit plus simplement de parler de « sécurité informatique », activité longtemps confiée aux techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs de cette formation pour se prémunir des risques numériques.

Dévoilée en 2008 avec la naissance de la crypto-monnaie bitcoin, la Blockchain représente la plus importante révolution du numérique depuis la création de l’Internet. Mais si tout le monde a entendu parler un jour de la Blockchain, peu de personne sont aujourd’hui capables de maîtriser le sujet du fait de sa complexité. Dans cette formation, nous vous proposons de comprendre en détail la technologie en abordant à la fois les as-pects techniques, juridiques et business. Attention, la Blockchain n’est pas infaillible et le module portant sur la sécurité vous permettra de comprendre et de maîtriser les risques inhérents à cette technologie innovante.

Page 2: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 2

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

La Blockchain décryptée Technologie, sécurité et aspects juridiques

Introduction

Dévoilée en 2008 avec la naissance de la crypto-monnaie bitcoin, la technologie blockchain démontre aujourd’hui un énorme potentiel bien au-delà du monde de la finance. Pour certains, la Blockchain représente la plus importante révolution du numérique depuis la création de l’Internet. Pour d’autres, c’est la technologie qui va « ubériser uber ». Mais si tout le monde a entendu parler un jour de la Blockchain, peu de personne sont aujourd’hui capables de maîtriser le sujet du fait de sa complexité. Dans cette formation en e-learning, nous vous proposons de comprendre en détail la technologie et ses applications en abordant à la fois les aspects techniques, juridiques et business. Contrairement à une idée reçue, la Blockchain n’est pas infaillible et le module portant sur la sécurité vous permettra de comprendre et de maîtriser les risques inhérents à cette technologie innovante.

Formateur

Boris Motylewski est ingénieur de formation et expert judiciaire en cybercriminalité à la cour d’appel de Montpellier. Il a fondé et dirigé la société ExperLAN, SSII spécialisée dans la sécurité des SI (rachetée par Thalès) puis la société Axiliance, éditeur du pare-feu Web RealSentry (rachetée par Beeware). Il a cofondé la société Securiview, spécialisée dans la détection et remédiation des incidents de sécurité (rachetée par Linkbynet en janvier 2018). Il dirige aujourd’hui la société VeriSafe spécialisée dans la Cybersécurité. Conférencier depuis 1995, Boris Motylewski a formé à ce jour plus de 10 000 professionnels de l’IT (RSSI, DSI, experts cybersécurité, chefs de projet, ingénieurs, auditeurs, consultants, enquêteurs de police judiciaire, DPO, etc…).

A qui s’adresse cette formation ?

Cette formation s’adresse à toute personne désireuse de comprendre la technologie Blockchain, quel que soit son secteur d'activité (banque, assurance, énergie, administration, etc...).

Prérequis

Aucune connaissance particulière n’est nécessaire pour suivre cette formation.

Durée

Cette formation est réalisée en sessions de formation ouverte à distance (e-learning ou distanciel). La durée totale de la formation est de 7h45mn. Cette durée ne comprend pas le temps passé par les participants aux QCM d’auto-évaluation.

Page 3: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 3

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Accès à la plate-forme e-learning & assistance technique

Après validation de son inscription, chaque participant reçoit par e-mail ses identifiants d’accès à la plate-forme e-learning ainsi qu’un guide d’utilisation en format électronique (PDF). Un support technique par e-mail puis par téléphone est accessible aux participants pour tout problème concernant la plate-forme e-learning et son fonctionnement.

Objectifs pédagogiques

• Maîtriser les principes fondamentaux de cryptographie

• Identifier et évaluer les différentes technologies de type Blockchain

• Découvrir la crypto-monnaie et l’écosystème Bitcoin

• Comprendre en détail le fonctionnement technique de la Blockchain

• Connaitre les failles et les limites en matière de sécurité de la Blockchain

• Evaluer les contraintes règlementaires et maîtriser les aspects juridiques de la Blockchain

Méthodes pédagogiques

Présentation magistrale avec analyse technique et déclinaison opérationnelle de tous les points identifiés dans le programme et illustrations concrètes avec de nombreux exemples réels basés sur les Blockchains Bitcoin et Ethereum. Cette formation exclusivement disponible en e-learning est structurée en 9 modules avec pour chaque module :

• Introduction / objectifs

• Contenu pédagogique (le contenu et la durée de chaque module sont détaillés dans le programme de la formation)

• Conclusion / synthèse

• QCM d’évaluation de fin de module (10 questions)

En début de formation, les participants sont invités à télécharger le support de cours (format électronique PDF) comprenant l’ensemble des planches utilisées pour l’animation sur la plate-forme e-learning.

Suivi de la formation & attestation

Chaque module e-learning fait l’objet d’une évaluation de suivi via un QCM de 10 questions. Pour accéder au QCM d’évaluation du module, les participants doivent avoir suivi tous les chapitres de formation du module. Une attestation de suivi est délivrée à chaque participant ayant effectué l’intégralité des QCM de fin de module. Pour cette formation, cela représente au total 9 QCM (un par module) de 10 questions.

Evaluation & certification

Chaque participant peut s’auto-évaluer en fin de formation via un QCM de 30 questions portant sur l’ensemble du programme de la formation. Un certificat VERISAFE attestant les compétences acquises est délivré à toute personne ayant obtenu un taux de bonnes réponses supérieur ou égal à 80%.

Page 4: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 4

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

La Blockchain décryptée Technologie, sécurité et aspects juridiques

1 Notions fondamentales de cryptographie (durée : 70 mn)

- Les techniques cryptographiques pour assurer intégrité et confidentialité, signature électronique et mécanisme de non-répudiation - La législation en vigueur et les principales contraintes réglementaires en France - Les algorithmes à clé publique (Diffie Hellman, ECDSA, RSA,…) et symétrique (AES, 3DES, RC4,…) - Les fonctions de hachage (MD5, HMAC, SHA1, SHA2 et SHA3) et la résistance aux collisions - Architecture PKI, certificats X509 et gestion des révocations (CRL, OCSP) - Les 4 conditions indispensables pour assurer la sécurité des données via le chiffrement - Bonnes pratiques et recommandations de l’ANSSI et de l’ENISA

2 La technologie Blockchain (durée : 40 mn)

- Qu’est-ce qu’une Blockchain ? Ses principales caractéristiques - Le problème des généraux Byzantins et la nécessité d’un consensus - Le consensus PoW et les différents types de consensus PoS. - Proof of Work vs Proof of Stake : avantages et inconvénients - Evolutions de la technologie Blockchain : Blockchain 1.0 vs Blockchain 2.0 - Blockchain publique, privée ou consortium : différences, avantages et limites - Les 4 catégories de Blockchain : Bitcoin, Metacoins, Currency Altcoins et Non Currency Altchains - Les principaux challenges : confidentialité, montée en charge et régulation - La technologie Sidechain ou chaine collatérale : fonctionnement et intérêt

3 La crypto-monnaie bitcoin (durée : 65 mn)

- Distinguer réseau & protocole Bitcoin vs crypto-monnaie bitcoin - Principe général de fonctionnement du réseau et des transactions Bitcoin - L’histoire de bitcoin et les principaux faits marquants - Les places de marché (Coinbase, Kraken, Paymium,…) - Le cours du bitcoin : comment est-il établi ? pourquoi une telle volatilité ? - Les processeurs de paiement : fonctionnement et avantages pour les marchands - L’activité de minage et l’incitation financière des mineurs : Block reward et transaction fees - Les 4 types de portefeuilles bitcoin (bitcoin wallet) - Les crypto-monnaies Altcoins (NameCoin, LiteCoin, DodgeCoin, NXT,…), les arnaques (scam cryptocurrencies) et les 5 règles pour s’en prémunir

4 Fonctionnement technique de la Blockchain Bitcoin (durée : 65 mn)

- La création d’une adresse bitcoin (de ECDSA à Base58check) - Les Hierarchical Deterministic Wallets (BIP0032) - Le réseau Bitcoin : le protocole bitcoin, les différents types de nœuds et leur fonction - Le langage de script bitcoin - Les transactions bitcoin (UTXO) - La structure et le chainage des blocs - La validation des transactions par le « minage » et le consensus Proof-of-Work (PoW) - L’activité de minage, le matériel utilisé (GPU, ASIC), la rentabilité - Les pools de minage : fonctionnement, concentration,…

Page 5: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 5

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

5 Gouvernance et évolutions de Bitcoin (durée : 30 mn)

- Développeurs « core », mineurs, Exchange : quels sont leurs réels pouvoirs ? - Les règles d’évolution du logiciel « Bitcoin Core » et les Bitcoin Improvement Proposals (BIPs) - Les évolutions hard fork vs soft fork - l’évolution SegWit (segregated witness) et la fluidification des transactions avec le « lightning network » - Les applications dérivées : coloredcoins, Counterparty, Omni,…

6 Ethereum : La Blockchain 2.0 (durée : 35 mn)

- Le projet Ethereum (objectif, historique et roadmap) - Les 10 différences fondamentales entre la Blockchain Bitcoin et la Blockchain Ethereum - La crypto-monnaie (du wei à l’ether) et le « gaz » des applications - Le langage de programmation (« Turing-complete ») - Les smart contracts : fonctionnement, avantages et limites - Les DAOs : fonctionnement, intérêts et principaux risques - Les applications décentralisées (dApp) : le potentiel d’Ethereum dévoilé

7 La sécurité de la Blockchain (durée : 75 mn)

- Les 10 questions majeures que pose la Blockchain en termes de sécurité - Les failles dans la technologie et la gestion d’un « hard fork » - Les attaques sur les plateformes d’échange et les wallet services (Bitflloor, MtGox, Bitfinex, Yapizon,…) - La problématique de sécurité des portefeuilles Soft Wallet et Cloud Wallet. Hard Wallet et Cold Wallet : Pourquoi sont-ils plus sécurisés ? - L’attaque des 51% : Pourquoi est-elle possible sur Bitcoin mais également sur Ethereum ? Quelles conséquences ? - L’attaque réussie des 51% sur la crypro-monnaie Krypton. Consensus PoW ou PoS : lequel est le plus sûr ? - L’attaque sur « The DAO » : Les raisons d’une catastrophe prévisible. La gestion de la crise et ses principaux enseignements - La sécurité des développements des Smart Contracts (langage, méthodologie, vérification) - Comment assurer la confidentialité des données dans une Blockchain publique ? - Cryptlet : une solution innovante pour assurer la fiabilité des oracles d’Ethereum

8 Les crypto-monnaies et l’anonymat (durée : 35 mn)

- Anonymat vs confidentialité. Comment et pourquoi être anonyme ? - Les 5 étapes du processus complet d’anonymisation (acquisition, navigation, paiement, livraison, blanchiment) - Comment peut-on vendre ou acheter des bitcoins de manière anonyme ? - Pourquoi bitcoin n’est pas une monnaie anonyme ? - Les services de mixage (Helix, BitMixer, Bitcoin Fog,…) : peut-on leur faire confiance ? - Les 5 techniques utilisées par les cybercriminels pour blanchir leurs bitcoins - Les crypto-monnaies Dash, Monero, Zcash : anonymes à 100% ? Quel est leur cadre juridique ? - Les usages illégaux des crypto-monnaies (évasion fiscale, cybercriminalité,…) et la surveillance étatique des Blockchains « cryptocurrencies »

9 Règlementation et aspects juridiques (durée : 45 mn)

- Pourquoi les crypto-monnaies sont-elles difficiles à réguler et contrôler ? - La réglementation des places de marché et la lutte contre le blanchiment des capitaux - Conformité GDPR : comment stocker des données personnelles dans la Blockchain ? - Immuabilité des données dans la Blockchain et droit à l’oubli : comment les concilier ? - Assise légale de la Blockchain en France via l’ordonnance du 28 avril 2016 et la Loi Sapin 2 - Comprendre l’importance de la qualification juridique des jetons - La Blockchain en tant que registre : une inscription peut-elle servir de preuve ? - Comment gérer les smart-contracts d’un point de vue juridique ? - DAO : qui est responsable en cas de bug ou d’activités illégales ? - « Code is law » dans les DAO : qu’en pensent les tribunaux ? - Un oracle Ethereum peut-il constituer un fait juridique recevable ? Faut-il un nouveau cadre juridique spécifique pour la Blockchain ?

Page 6: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 6

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Questions / Réponses

Comment se former efficacement en E-learning ?

Flexibilité, absence de déplacement (frais, gains de temps), tarifs compétitifs, grande souplesse dans les horaires et dans le rythme d’apprentissage tels sont les avantages connus et reconnus des formations en e-learning. Cependant, pour exploiter pleinement le potentiel de nos formations en e-learning, voici quelques recommandations :

Organisez votre temps d’apprentissage

La principale erreur dans un apprentissage en e-learning consiste à suivre les modules de formation occasionnellement dès qu’un créneau se libère dans l’emploi du temps. Ne tombez pas dans ce piège et définissez un agenda précis pour suivre votre formation et surtout respectez le ! Prenez le temps de lire le programme de la formation et identifiez la durée des différents modules. Prévoyez une plage d’environ 15 minutes avant et après chaque séance de formation pour garder une certaine flexibilité et gérer une éventuelle urgence.

Apprenez avec sérieux et méthode Tout au long d’une séance de formation, vous pouvez prendre des notes directement dans notre support (PDF) afin de bien retenir les notions abordées. Certaines personnes ont en effet besoin d’écrire pour mieux retenir. A la fin de chaque module, un QCM (non obligatoire) vous est proposé afin de valider les connaissances acquises. Il s’agit de vérifier que vous avez bien retenu les points essentiels avant de passer au module suivant. Prévoyez une plage de 15 minutes pour valider votre module via le QCM.

Ne vous laissez pas perturber pendant votre formation

Avant de suivre votre formation sur votre poste de travail, mieux vaut prendre quelques précautions afin d’être dans les meilleures conditions d’apprentissage possible. Renseignez les créneaux de formation que vous aurez définis dans votre agenda professionnel et informez-en directement votre hiérarchie. Suivez votre formation dans un endroit calme ou en télétravail. Si vous travaillez en open space, munissez-vous d’un casque afin de rester concentré et de ne pas déranger votre entourage. Suivez votre formation e-learning exactement comme en mode présentiel, c’est-à-dire sans répondre au téléphone et aux e-mails qui ne manqueront pas d’arriver pendant les séances.

Puis-je poser des questions comme en présentiel ?

Chaque participant peut interroger le formateur sur n’importe quel point du programme de la formation via un formulaire dédié. Contrairement à une idée reçue, l’expérience montre que les participants posent plus de questions en e-learning qu’en présentiel car ils disposent de plus de temps d’apprentissage et de réflexion sur les sujets abordés. D’autre part, et contrairement au présentiel, la confidentialité des échanges avec le formateur permet de poser tout type de question sans se préoccuper du regard des autres.

De combien de temps dispose-t-on pour suivre les formations ?

Vous disposez d’un accès intégral (7J/7- 24h/24) à vos modules de formation pendant un an à compter de leur date d’achat.

Page 7: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 7

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Puis-je demander une prise en charge du financement par un OPCO ?

Oui, l’offre E-learning de Verisafe est validée dans le Datadock et répond parfaitement aux 21 critères de qualité du référentiel. En conséquence, toutes nos formations sont finançables par les opérateurs de compétences (OPCO) tel que FAFIEC. En cas de prise en charge partielle ou totale par un OPCO, le participant s’engage à suivre la formation et à signer la feuille de suivi de formation au plus tard 2 semaines avant la date limite de réception du dossier de paiement fixée par l’OPCO.

Puis-je partager mon code d’accès avec d’autres personnes ?

Non, les codes d’accès d’un utilisateur à la plateforme E-learning de Verisafe sont nominatifs et strictement personnels. Ils ne peuvent en aucun cas être revendus, donnés ou partagés. Un tarif dégressif est disponible pour des licences multi-utilisateurs. Merci de contacter le service commercial par e-mail ([email protected]) pour plus d’informations.

Quel est le format des modules e-learning ?

Tous les modules de formation e-learning de Verisafe sont en format vidéo (HD 1080p) accessibles via notre plate-forme LMS. En début de session, vous pouvez télécharger le support de cours (format électronique PDF) comprenant l’ensemble des planches utilisées dans les sessions vidéo. Sur chaque slide, une zone de texte permet au participant d’écrire et d’enregistrer ses propres commentaires avec un simple lecteur PDF (type Adobe reader).

Peut-on avoir une démonstration d’une session vidéo e-learning ?

Oui vous pouvez accéder à des extraits vidéos de nos formations à l’adresse suivante : https://www.verisafe.fr/demo

Page 8: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 8

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Paiement par carte bancaire ou virement SEPA sur notre site Internet

https://www.verisafe.fr

Eligible aux financements OPCO Validation des acquis

Attestation de suivi de formation Tarif dégressif sur volume

Page 9: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 9

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Bulletin d’inscription Inscription sur site www.verisafe.fr ou bulletin à envoyer par email à [email protected]

(Toute inscription vaut acceptation sans réserve de nos conditions générales de vente)

Nom de la formation Référence Tarif (€ TTC)

TOTAL (€ TTC)

Règlement du montant TTC de la formation

par chèque à l’ordre de VERISAFE à adresser au 20 rue de la cave coopérative – 34740 Vendargues

par virement SEPA : Banque Dupuy de Parseval - BIC : BDUPFR2S - IBAN : FR76 1293 9000 9740 0006 7690 584

par CB via notre site Internet : https://www.verisafe.fr

Participant

M Mme Prénom ______________________ Nom ______________________________________________

Fonction ____________________________________ @ email ___________________________________________

Tél. fixe _____________________________________ Tél. mobile _________________________________________

Responsable de l’inscription

M Mme Prénom _____________________ Nom ______________________________________________

Fonction ____________________________________ @ email ___________________________________________

Tél. fixe _____________________________________ Tél. mobile _________________________________________

Société _____________________________________ SIRET ____________________________________________

Adresse _____________________________________________________________________________________________

Code postal __________________________________ Ville ______________________________________________

Numéro d’identifiant TVA ________________________________________________________________________________

Date : ______ / _______ / ______________

Signature du responsable de l’inscription Cachet de l’organisme

Page 10: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 10

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

Conditions générales de vente - Formations E-learning VERISAFE

Document réactualisé le 25/08/2020

VERISAFE se réserve la possibilité de modifier ou mettre à jour ses conditions générales à tout moment. Les conditions géné-rales applicables au jour de la commande sont consultables à l’adresse suivante : https://www.verisafe.fr/docs/CGV.pdf

1. OBJET Les présentes conditions générales de vente (ci-après les "CGV") s’appliquent à toutes les offres de formation E-Learning de VERI-SAFE relatives à des commandes passées auprès de VERISAFE par tout client professionnel (ci-après "le Client"). Le fait de pas-ser commande implique l’adhésion entière et sans réserve du Client aux présentes CGV. Toute condition contraire et notam-ment toute condition générale ou particulière opposée par le Client ne peut, sauf acceptation formelle et écrite de VERISAFE, prévaloir sur les présentes CGV et ce, quel que soit le moment où elle aura pu être portée à sa connaissance.

2. FORMATIONS EN E-LEARNING (Distanciel)

2.1 Description de l’offre

Les formations en E-learning sont des formations délivrées par une plateforme LMS (Learning Management System) et acces-sibles à distance via Internet. Pour toute formation en E-learning, VERISAFE consent au Client : - l’ouverture d’un compte d’accès à la plateforme LMS de VERI-SAFE, au profit de l’utilisateur final (l’Utilisateur), défini comme toute personne physique titulaire d’un compte d’ouverture de session utilisateur lui permettant d’accéder aux modules de for-mation pendant une période d’un an (365 jours) à compter de l’accusé de réception de l’e-mail de confirmation d’accès adressé par VERISAFE, période à l’issue de laquelle l’accès sera automati-quement désactivé ; - le droit d’accéder aux modules de formation achetés par le Client ; - la possibilité de poser des questions sur n’importe quel point du programme de la formation via un formulaire dédié ; - la faculté pour l’Utilisateur d’obtenir une évaluation durant son parcours de formation. 2.2 Prérequis technique et test préalable

La plateforme LMS de VERISAFE est accessible via un navigateur Web et nécessite un débit d’accès Internet suffisant pour vision-ner des séquences vidéos. Le Client peut effectuer un test préa-lable avant d’acheter sa formation via le lien : https://www.verisafe.fr/demo afin de s’assurer de la compatibi-lité de son environnement technique avec la plateforme LMS de VERISAFE ; 2.3 Accès à la plateforme LMS

Pour toute inscription, VERISAFE transmet par e-mail à l’Utilisa-teur un code d’accès aux modules de formation choisies par le Client. A chaque demande de connexion à la plateforme LMS de VERI-SAFE, l’utilisateur recevra par e-mail un code d’accès à usage unique (OTP) nécessaire pour valider son accès. L’Utilisateur doit pouvoir consulter sa messagerie électronique à chaque con-nexion à la plateforme LMS de VERISAFE. Pour un même code utilisateur, un seul accès simultané est autorisé sur la plateforme LMS de VERISAFE. Sauf dispositions contraires, l’envoi des codes d’accès permet-tant l’accès aux formations est conditionné à la réception du rè-glement intégral de la formation ou de l’accord de prise en charge par un OPCO.

2.4 Durée de validité des accès

Sauf dispositions particulières expressément acceptées par VERI-SAFE, les droits d’utilisation des modules accessibles sur la plate-forme LMS de VERISAFE sont concédés pour : - une durée d’un an (365 jours) à compter de l’ouverture de l’ac-cès aux formations dans la plateforme LMS de VERISAFE ; - un seul et unique Utilisateur. 2.5 Droit d’usage de l’Utilisateur

Les codes d’accès d’un Utilisateur à la plateforme LMS de VERI-SAFE sont nominatifs et strictement personnels. Ils ne peuvent en aucun cas être revendus, donnés ou partagés. Le Client se porte garant auprès de VERISAFE de l’exécution de cette clause par tout Utilisateur et répondra de toute utilisation frauduleuse ou abusive des codes d’accès. Le Client informera sans délai VERISAFE de la perte ou du vol des codes d’accès. En cas de violation de la clause d’inaliénabilité ou de partage constatés des codes d’accès, VERISAFE se réserve le droit de suspendre le service, sans indemnité, préavis, ni infor-mation préalable. 2.6 Caractéristiques des modules de formation en ligne

Sauf conditions particulières express, chaque module de forma-tion est disponible en langue française et fait l’objet d’une fiche descriptive détaillée dans le Catalogue E-learning de VERISAFE. La durée des modules de formation est donnée à titre indicatif. VERISAFE se réserve le droit de modifier librement ses modules de formation E-learning sans que ces modifications ne puissent ouvrir droit à indemnité au profit du Client. 2.7 Engagements de VERISAFE

VERISAFE s’engage à tout mettre en œuvre pour permettre l’ac-cès à sa plateforme LMS, 7 jours sur 7, 24 heures sur 24, pendant la durée des droits d’utilisation des modules, sauf panne éven-tuelle ou contraintes techniques liées au prestataire d’héberge-ment de la plateforme ou aux spécificités du réseau Internet. Le Client s’engage à informer VERISAFE de tout dysfonctionne-ment technique dans les meilleurs délais. VERISAFE fera ses meilleurs efforts pour que la plateforme LMS fonctionne de manière fiable et continue. Toutefois, le Client re-connait que VERISAFE ne peut être tenu responsable d’une dé-faillance technique du prestataire d’hébergement de la plate-forme LMS de VERISAFE. D’autre part, Client reconnait que nul ne peut garantir le bon fonctionnement du réseau internet. En cas d’interruption de service pour des raisons de mainte-nance, VERISAFE mettra tout en œuvre pour remédier au dys-fonctionnement dans un délai de 24 heures ouvrées. Passé ce délai, VERISAFE prolongera l’accès aux formations au profit des Utilisateurs pour une période correspondant à celle de l’indispo-nibilité. En cas d’indisponibilité du service, le prolongement de la durée d’accès est le seul engagement de VERISAFE. En conséquence, le Client renonce à réclamer toute indemnité, dommage ou intérêt à VERISAFE consécutif à une interruption du service. 2.8 Assistance technique

Pour tout dysfonctionnement ou problème lié à l’utilisation de la plateforme LMS, VERISAFE met à la disposition de l’Utilisateur une assistance technique accessible pendant toute la durée de la for-mation par e-mail. VERISAFE s’engage à répondre aux questions des participants concernant l’usage ou d’éventuels dysfonction-nements de la plate-forme LMS sous 48 heures du lundi au ven-dredi hors jours fériés.

Page 11: L’intégrale VERISAFE · techniciens, mais de Cybersécurité au sens large. Identifier les menaces cyber, maîtriser les risques et com-prendre les enjeux, tels sont les objectifs

Page 11

VeriSafe SAS - 20 rue de la cave coopérative, 34740 Vendargues - Organisme formation N° : 76 34 09083 34 - https://www.verisafe.fr - [email protected]

3. INSCRIPTION, FACTURATION ET CONDITIONS FINAN-

CIERES

3.1 Conditions financières

Le règlement du prix de la formation est à effectuer, à l’inscrip-tion, comptant, sans escompte à l’ordre de VERISAFE SAS. Tous les prix sont indiqués hors taxes et sont à majorer du taux de TVA en vigueur. 3.2 Inscription

L’inscription à nos formations s’effectue sur le site https://www.verisafe.fr. Dès réception d’une inscription, une confirmation est adressée par e-mail au participant. Le règle-ment intégral du montant TTC de la formation est indispensable pour procéder à l’envoi des codes d’accès à la plateforme LMS. 3.3 Règlement par un OPCO

En cas de règlement par l’OPCO dont dépend le Client, il appar-tient au Client d’effectuer la demande de prise en charge avant le début de la formation auprès de l’OPCO. L’accord de finance-ment doit être communiqué au moment de l’inscription et sur l’exemplaire de la convention que le Client retourne signé à VERISAFE. En cas de prise en charge partielle par l’OPCO, la diffé-rence sera directement facturée par VERISAFE au Client. En cas de prise en charge partielle ou totale, le participant s’en-gage à suivre la formation et à signer la feuille de suivi de forma-tion au plus tard 2 semaines avant la date limite de réception du dossier de paiement fixée par l’OPCO. 3.4 Droit de rétractation

L’offre E-learning de VERISAFE se matérialise sous forme d’un contenu numérique non fourni sur un support matériel et pour lequel le Client souhaite avoir un accès immédiat. En consé-quence et conformément à l’article L.121-21-8, 13° du Code de la consommation, le Client renonce expressément à l’exercice de son droit de rétractation.

4. DISPOSITIONS GENERALES

4.1 Documents contractuels

Dès réception du règlement, une facture de formation profes-sionnelle faisant office de convention simplifiée est adressée au responsable de l’inscription. Une convention établie selon les ar-ticles L 6353-1et L 6353-2 du Code du travail peut être adressée au responsable de l’inscription à sa demande. Une attestation de suivi pour chaque participant signée par le participant et par le formateur peut également être fournie sur simple demande. 4.2 Force majeure

VERISAFE ne pourra être tenue responsable à l’égard du Client en cas d’inexécution de ses obligations résultant d’un évène-ment de force majeure. Sont considérés comme cas de force ma-jeure ou cas fortuit, outre ceux habituellement reconnus par la jurisprudence des Cours et Tribunaux français et sans que cette liste soit restrictive : les grèves ou conflits sociaux internes ou ex-ternes à VERISAFE, les désastres naturels, les incendies, les lois ou règlements mis en place ultérieurement, l’interruption des télécommunications, l’interruption de l’approvisionnement en énergie, interruption des communications ou des transports de tout type, ou toute autre circonstance échappant au contrôle raisonnable de VERISAFE. 4.3 Limitations de responsabilité de VERISAFE

La responsabilité de VERISAFE ne peut en aucun cas être enga-gée pour toute défaillance technique du matériel, tout mauvais usage du ou des modules de formation de VERISAFE par les Utili-sateurs ou toute cause étrangère à VERISAFE. La responsabilité de VERISAFE est expressément limitée à l’indemnisation des dommages directs prouvés par le Client. La responsabilité de VERISAFE est plafonnée au montant du prix payé par le Client au titre de la prestation concernée. En aucun cas, la responsabilité de VERISAFE ne saurait être enga-gée au titre des dommages indirects tels que perte de données,

de fichiers, perte d’exploitation, préjudice commercial, manque à gagner, atteinte à l’image ou à la réputation. 4.4 Propriété intellectuelle

VERISAFE est seule titulaire des droits de propriété intellectuelle de l’ensemble des formations qu’elle propose à ses Clients. À cet effet, l’ensemble des contenus et supports pédagogiques quelle qu’en soit la forme (papier, électronique, numérique, vidéos, au-dio, …) utilisés par VERISAFE pour assurer les formations, de-meurent la propriété exclusive de VERISAFE. À ce titre ils ne peu-vent faire l’objet d’aucune utilisation, transformation, reproduc-tion, exploitation non expressément autorisée au sein ou à l’ex-térieur du Client sans accord exprès de VERISAFE. En particulier, le Client s’interdit d’utiliser le contenu des formations pour for-mer d’autres personnes que son propre personnel et engage sa responsabilité sur le fondement des articles L. 122-4 et L. 335-2 et suivants du code de la propriété intellectuelle en cas de ces-sion ou de communication des contenus non autorisée. Toute reproduction, représentation, modification, publication, transmission, dénaturation, totale ou partielle des contenus de formation y compris les compléments vidéos sont strictement in-terdites, et ce quels que soient le procédé et le support utilisés. 4.5 Confidentialité

Les parties s’engagent à garder confidentiels les informations et documents concernant l’autre partie de quelle que nature qu’ils soient, économiques, techniques ou commerciaux, auxquels elles pourraient avoir accès au cours de l’exécution du contrat ou à l’occasion des échanges intervenus antérieurement à la conclusion du contrat, notamment l’ensemble des informations figurant dans la proposition commerciale et financière transmise par VERISAFE au Client. VERISAFE s’engage à ne pas communi-quer à des tiers autres que ses sociétés affiliées, partenaires ou fournisseurs, les informations transmises par le Client, y compris les informations concernant les Utilisateurs. 4.6 Communication

Le Client accepte d’être cité par VERISAFE comme client de ses offres de formation. Sous réserve du respect des dispositions de l’article 4.5, VERISAFE peut mentionner le nom du Client, son logo ainsi qu’une description objective de la nature des presta-tions, objet du contrat, dans ses listes de références et proposi-tions à l’attention de ses prospects et de sa clientèle notamment sur son site internet, entretiens avec des tiers, communications à son personnel, documents internes de gestion prévisionnelle ainsi qu’en cas de dispositions légales, réglementaires ou comp-tables l’exigeant. 4.7 Protection des données à caractère personnel

En tant que responsable du traitement du fichier de son person-nel, le Client s’engage à informer chaque Utilisateur que : - des données à caractère personnel le concernant sont collec-tées et traitées par VERISAFE aux fins de réalisation et de suivi de la formation ; - conformément au règlement européen 2016/679 (RGPD) du Parlement européen et du Conseil du 27 avril 2016 et à la loi n°78-17 du 6 janvier 1978 modifiée en 2018 relative à l’informa-tique, aux fichiers et aux libertés, l’Utilisateur dispose d’un droit d’accès, de modification, de rectification des données à carac-tère personnel le concernant et qu’à cette fin, une demande en ligne précisant l’identité et l’adresse électronique du requérant peut être adressée à VERISAFE. Le Client est responsable de la conservation et de la confidentia-lité de toutes les données qui concernent l’Utilisateur et aux-quelles il aura eu accès. 4.8 Droit applicable - Attribution de compétence

Les présentes conditions générales sont régies par le droit fran-çais. Si une contestation ou un litige ne peuvent être réglés à l’amiable entre VERISAFE et Le Client, le Tribunal de commerce de Montpellier sera seul compétent pour régler le différend.