Formations  ›  Google  ›  Administration
Formation Google · Administration

Sécurité Google Workspace

Deux jours pour renforcer la sécurité d'un domaine Google Workspace : authentification forte, protection de la messagerie, prévention des fuites de données, conservation légale, contrôle des accès selon le contexte et réponse aux incidents. Vous construisez pendant la formation le plan de durcissement de votre propre domaine.

2 jours (14 h) Niveau Avancé Intra-entreprise Présentiel ou distance
Objectifs Programme Déroulement Tarif & accès Demander un devis
Objectifs pédagogiques

À l'issue de la formation, vous serez capable de

  • Déployer une authentification forte : validation en deux étapes obligatoire, clés de sécurité, authentification unique (SSO)
  • Protéger la messagerie contre l'usurpation et l'hameçonnage avec SPF, DKIM, DMARC et les règles Gmail
  • Configurer des règles DLP et des étiquettes pour empêcher les fuites de données sensibles
  • Mettre en place la conservation et la recherche des données avec Google Vault
  • Restreindre les accès selon le contexte et investiguer un incident avec le centre de sécurité

Public visé

Administrateurs Google Workspace expérimentés, responsables de la sécurité des systèmes d'information, DSI, prestataires infogérance chargés de domaines Google Workspace.

Prérequis

Administrer déjà un domaine Google Workspace : unités organisationnelles, utilisateurs, groupes, paramètres Gmail et Drive. Connaître les notions de DNS (MX, SPF, DKIM), d'authentification (mot de passe, MFA, SSO) et de gestion des droits. Une édition Business Plus ou Enterprise est nécessaire pour tout mettre en pratique.

Programme détaillé

8 modules sur 2 jours (14 h)

01

Cartographier les risques

  • Modèle de responsabilité partagée avec Google
  • Menaces courantes : hameçonnage, usurpation, compromission de compte, fuite par partage
  • État des lieux avec le centre de sécurité et la vérification de sécurité
  • Priorisation d'un plan de durcissement
02

Renforcer l'authentification

  • Validation en deux étapes obligatoire : méthodes, périodes de grâce, exceptions
  • Clés de sécurité et programme de protection avancée
  • Authentification unique (SSO) avec un fournisseur d'identité tiers
  • Politiques de mots de passe et surveillance des mots de passe compromis
03

Protéger la messagerie

  • SPF, DKIM, DMARC : configuration et montée en rigueur
  • Protection renforcée contre l'hameçonnage et les logiciels malveillants
  • Règles de conformité, quarantaines et pièces jointes
  • Bac à sable de sécurité et chiffrement S/MIME
04

Contrôler les applications et les accès

  • Contrôle des applications tierces : OAuth, portée d'accès, applications de confiance
  • Contexte d'accès : niveaux d'accès selon appareil, réseau, localisation
  • Accès aux applications moins sécurisées et protocoles hérités
  • Gestion des points de terminaison de base et avancée
05

Prévenir les fuites de données

  • Règles DLP pour Drive, Chat et Gmail : détecteurs et conditions
  • Actions : blocage, avertissement, alerte
  • Étiquettes de classification et restrictions associées
  • Règles de confiance et partage externe maîtrisé
06

Conserver et rechercher avec Google Vault

  • Règles de conservation par service et par unité organisationnelle
  • Obligations de conservation (litiges)
  • Recherche, export et audit des données
  • Articulation avec le RGPD et les demandes des personnes
07

Surveiller et répondre aux incidents

  • Centre d'alertes et règles d'alerte personnalisées
  • Outil d'investigation : requêtes sur les journaux Gmail, Drive, connexion
  • Scénario : compte compromis, de la détection à la remédiation
  • Intégration avec un SIEM par export BigQuery des journaux
08

Formaliser la gouvernance

  • Rôles d'administrateur restreints et comptes d'urgence
  • Revue périodique des paramètres et des accès
  • Sensibilisation des utilisateurs
  • Atelier : finaliser le plan de durcissement de son domaine
Modalités, méthodes et évaluation

Comment se déroule la formation

Modalités et déroulement

Formation intra-entreprise, dans vos locaux ou à distance en classe virtuelle (Teams ou Google Meet), avec le formateur en direct. Groupe de 1 à 8 personnes. Chaque participant dispose d'un poste équipé du logiciel étudié.

Méthodes mobilisées

Alternance d'apports théoriques courts et de mises en pratique guidées sur des cas proches de votre activité. Support de cours remis à chaque participant, fichiers d'exercices, et accès aux ressources pendant 30 jours après la formation.

Modalités d'évaluation

Positionnement en début de formation (questionnaire ou entretien), exercices pratiques évalués tout au long de la session, et évaluation des acquis en fin de formation. Attestation de fin de formation remise à chaque participant, précisant les objectifs atteints. Questionnaire de satisfaction à chaud, puis à froid trois mois après.

Nature de l'action

Action de formation au sens de l'article L6313-1 du code du travail. Formation non certifiante : elle donne lieu à une attestation de fin de formation, pas à une certification enregistrée au RNCP ou au répertoire spécifique.

Conditions d'accès

Tarif, délais, financement, accessibilité

Tarif

Intra-entreprise : à partir de 1 200 € HT par jour de formation, pour un groupe de 1 à 8 personnes, hors frais de déplacement. Devis personnalisé sous 48 h ouvrées après analyse de votre besoin.

Délai d'accès

Entrée en formation sous 2 à 4 semaines après signature de la convention, selon vos disponibilités et celles du formateur. Le calendrier est fixé d'un commun accord lors de l'analyse du besoin.

Financement

Formation finançable par votre OPCO au titre du plan de développement des compétences. Nous vous accompagnons dans le montage du dossier (programme, devis, convention). Formation non éligible au CPF (non certifiante).

Accessibilité handicap

Nos formations sont accessibles aux personnes en situation de handicap. Chaque situation est étudiée en amont avec notre référente handicap afin d'adapter le rythme, les supports ou les modalités (présentiel ou distance). Contactez-la avant l'inscription : Lucie Guillemin, lucie@kizuna-conseil.com. Notre démarche d'accueil.

Contact

Kizuna Conseil — contact@kizuna-conseil.com · formulaire de contact. Référente handicap : Lucie Guillemin, lucie@kizuna-conseil.com.

Fiche mise à jour le 15 septembre 2026.

Kizuna Conseil — SAS · 24 C rue Georges Lyvet, 69200 Vénissieux · contact@kizuna-conseil.com · Déclaration d'activité enregistrée sous le n° 84692733869 auprès du préfet de la région Auvergne-Rhône-Alpes. Cet enregistrement ne vaut pas agrément de l'État. · Fiche imprimée le 07/10/2026 depuis https://www.kizuna-conseil.com/formation/securite-google-workspace
Dans la même famille

Formations Administration — Google