Nova
Se connecterCommencer
Formation IA · Technique et données

Formation IA pour responsable sécurité informatique

L’IA lit pour vous les bulletins de vulnérabilité, les référentiels et les questionnaires de sécurité, et rédige un premier jet de politique. L’analyse du risque, la décision et la signature restent les vôtres.

10 usages concrets · 6 outils conseillés, dont 5 sans payer · 10 à 30 minutes par usage

Le premier pasPerplexity · « Pro Search »

Faire la veille des vulnérabilités de la semaine

  1. Ouvrez perplexity.ai et passez en mode incognito avec l’icône en haut à droite. Pour ce type de question, « Pro Search » lit des dizaines de sources : 3 par jour avec l’offre gratuite.
  2. Collez la consigne ci-dessous dans le champ de recherche, avec vos produits, sans nom de serveur ni nom d’entreprise.
  3. Cliquez sur les petits numéros pour ouvrir le bulletin de l’éditeur et les avis officiels.
  4. Reportez dans votre suivi ce qui vous concerne, avec le lien et la date du bulletin.

La consigne à copier

Je suis responsable de la sécurité informatique. Mon parc comprend : [produits et versions majeures : système, pare-feu, messagerie, VPN, logiciels métier]. Recense les vulnérabilités publiées ou mises à jour depuis [sept jours] qui touchent ces produits. Pour chacune : l’identifiant CVE, les versions touchées, la gravité, si elle est déjà exploitée, le correctif ou le contournement, et le lien vers le bulletin de l’éditeur ou vers l’avis du CERT-FR. Classe par urgence. Écarte ce qui ne concerne pas mes versions, en le disant. Signale ce que tu n’as pas pu confirmer à la source.

10 min · chaque semaine

Les tâches où l’IA aide le plus

10 usages concrets pour le métier de responsable sécurité informatique

Perplexity · « Pro Search »

Faire la veille des vulnérabilités de la semaine

Une liste courte des vulnérabilités qui vous concernent, classées par urgence, avec le lien vers chaque bulletin officiel.

10 min · chaque semaine

Gemini Notebook · Un notebook « Référentiels de sécurité »

Retrouver une exigence dans les référentiels

Un tableau des exigences applicables à un sujet, avec l’article d’origine et l’écart avec votre politique.

15 min · chaque semaine

Claude · « Projets »

Rédiger ou mettre à jour une politique de sécurité

Un projet de politique numéroté, relié à votre référentiel, avec la liste des choix à arbitrer avant validation.

30 min · chaque mois

Gemini Notebook · Un notebook « Preuves de sécurité »

Répondre au questionnaire de sécurité d’un client

Des réponses appuyées sur vos propres documents, et la liste des questions où il vous manque une preuve.

30 min · chaque mois

LM Studio · Un modèle local, onglet « Chat »

Analyser un email signalé sans le faire sortir

Une première analyse de l’email, les indices relevés dans les en-têtes et une réponse prête pour le salarié.

15 min · chaque semaine

Gamma · « Generate »

Préparer une session de sensibilisation

Un support de sensibilisation court, avec des cas pratiques, à adapter avec vos propres exemples.

20 min · chaque mois

Claude · Avec vos notes jointes

Rédiger le compte rendu d’un incident de sécurité

Un compte rendu d’incident structuré, lisible par la direction, avec la liste des actions correctives.

20 min · à la demande

Claude · Fichier Excel, dans la conversation

Bâtir la trame d’une analyse de risques

Une trame d’analyse de risques en fichier Excel, à corriger et à coter en atelier avec les métiers.

30 min · à la demande

Microsoft Copilot · Copilot dans Excel

Calculer les indicateurs du comité de sécurité

Un onglet « Tableau de bord » avec trois indicateurs, leurs formules visibles et un graphique pour le comité.

15 min · chaque mois

Perplexity · « Research »

Instruire la demande d’un nouvel outil d’IA

Une fiche sourcée sur l’outil demandé, avec les points à clarifier avant de rendre votre avis.

10 min · chaque mois

Les outils conseillés, et leur prix

ClaudeSans payer pour commencer

Rédiger une politique, une trame d’analyse de risques ou un compte rendu d’incident à partir de vos notes et de vos référentiels, rangés dans un « Projet ».

OffreGratuit pour commencer. Pour les données de l’entreprise : Team, 25 $ par personne et par mois (20 $ si facturé à l’année), sans entraînement sur vos contenus par défaut.

PerplexitySans payer pour commencer

La veille de la semaine et l’instruction d’un nouvel outil : des réponses qui renvoient au bulletin ou à la page de l’éditeur, à ouvrir d’un clic.

OffreGratuit : 3 recherches « Pro » par jour et 1 rapport « Research » par mois. Ensuite : Pro, 20 $ par mois (22 € sur l’App Store français).

Gemini NotebookSans payer pour commencer

Vous y déposez la norme, les guides officiels et votre politique de sécurité. Il répond en citant l’article, à partir de ces seuls documents.

OffreGratuit : 50 sources par notebook et 50 questions par jour. Inclus dans Google Workspace si votre entreprise l’utilise.

LM StudioSans payer pour commencer

Une IA installée sur votre poste : un email signalé ou un extrait de journal se lit sans quitter votre ordinateur.

OffreFree, 0 $ : gratuit avec les modèles locaux, sans compte. L’usage interne en entreprise est autorisé.

GammaSans payer pour commencer

Un support de sensibilisation propre en quelques minutes, à adapter avec vos propres exemples.

OffreFree, 0 $, pour essayer : 400 crédits qui ne se rechargent pas. Ensuite : Plus, 8 € par personne et par mois, facturé à l’année (96 €).

Microsoft Copilot

Si l’entreprise est sur Microsoft 365 : les indicateurs du mois se calculent dans Excel, sans sortir les exports de l’espace de l’entreprise.

OffreMicrosoft 365 Copilot Business, 15,60 € HT par personne et par mois, engagement annuel.

Prix relevés sur les pages officielles des éditeurs, datés sur la fiche de chaque outil. Ces abonnements ne sont pas compris dans Nova. Marques citées pour identifier les outils. Aucune affiliation.

Les règles à respecter

À faire, toujours

  • Aucune faille non corrigée, aucun résultat d’audit, aucun schéma d’architecture ni aucun secret dans un assistant grand public. Utilisez l’espace d’entreprise, ou une IA installée sur votre poste.
  • Un bulletin, une exigence de norme ou un article de loi se vérifient à la source : site de l’éditeur, texte officiel, avis de l’autorité nationale.
  • Les journaux, les emails signalés et les rapports d’incident contiennent des données personnelles : le RGPD s’applique, et le délégué à la protection des données est associé.
  • L’IA prépare, vous décidez. L’acceptation d’un risque, une dérogation et la qualification d’un incident se signent avec la direction.

À ne pas confier à l’IA

  • Lui laisser qualifier seule un incident ou décider d’une notification aux autorités.
  • Lui confier le blocage d’un compte, d’une adresse ou d’un flux sans validation humaine.
  • Y coller un mot de passe, une clé, ou le rapport complet d’un test d’intrusion.

Questions fréquentes

Quels outils d’IA utiliser quand on est responsable sécurité informatique ?

Nova en conseille 6 pour commencer : Claude, Perplexity, Gemini Notebook, LM Studio, Gamma et Microsoft Copilot. Parmi eux, 5 s’utilisent sans payer pour débuter.

Par quoi commencer ?

Par « Faire la veille des vulnérabilités de la semaine », avec Perplexity (« Pro Search »). Comptez 10 minutes la première fois. Une liste courte des vulnérabilités qui vous concernent, classées par urgence, avec le lien vers chaque bulletin officiel.

Est-ce une formation certifiante, finançable par le CPF ?

Non. Nova est un logiciel par abonnement, pas un organisme de formation : il n’est pas certifié Qualiopi, ne se finance pas avec le CPF et ne délivre aucun diplôme. Il coûte 19 € par mois pour une personne.

Les métiers voisins