À l'issue de la formation, vous serez capable de
- Déployer une authentification forte : validation en deux étapes obligatoire, clés de sécurité, authentification unique (SSO)
- Protéger la messagerie contre l'usurpation et l'hameçonnage avec SPF, DKIM, DMARC et les règles Gmail
- Configurer des règles DLP et des étiquettes pour empêcher les fuites de données sensibles
- Mettre en place la conservation et la recherche des données avec Google Vault
- Restreindre les accès selon le contexte et investiguer un incident avec le centre de sécurité
Public visé
Administrateurs Google Workspace expérimentés, responsables de la sécurité des systèmes d'information, DSI, prestataires infogérance chargés de domaines Google Workspace.
Prérequis
Administrer déjà un domaine Google Workspace : unités organisationnelles, utilisateurs, groupes, paramètres Gmail et Drive. Connaître les notions de DNS (MX, SPF, DKIM), d'authentification (mot de passe, MFA, SSO) et de gestion des droits. Une édition Business Plus ou Enterprise est nécessaire pour tout mettre en pratique.
8 modules sur 2 jours (14 h)
Cartographier les risques
- Modèle de responsabilité partagée avec Google
- Menaces courantes : hameçonnage, usurpation, compromission de compte, fuite par partage
- État des lieux avec le centre de sécurité et la vérification de sécurité
- Priorisation d'un plan de durcissement
Renforcer l'authentification
- Validation en deux étapes obligatoire : méthodes, périodes de grâce, exceptions
- Clés de sécurité et programme de protection avancée
- Authentification unique (SSO) avec un fournisseur d'identité tiers
- Politiques de mots de passe et surveillance des mots de passe compromis
Protéger la messagerie
- SPF, DKIM, DMARC : configuration et montée en rigueur
- Protection renforcée contre l'hameçonnage et les logiciels malveillants
- Règles de conformité, quarantaines et pièces jointes
- Bac à sable de sécurité et chiffrement S/MIME
Contrôler les applications et les accès
- Contrôle des applications tierces : OAuth, portée d'accès, applications de confiance
- Contexte d'accès : niveaux d'accès selon appareil, réseau, localisation
- Accès aux applications moins sécurisées et protocoles hérités
- Gestion des points de terminaison de base et avancée
Prévenir les fuites de données
- Règles DLP pour Drive, Chat et Gmail : détecteurs et conditions
- Actions : blocage, avertissement, alerte
- Étiquettes de classification et restrictions associées
- Règles de confiance et partage externe maîtrisé
Conserver et rechercher avec Google Vault
- Règles de conservation par service et par unité organisationnelle
- Obligations de conservation (litiges)
- Recherche, export et audit des données
- Articulation avec le RGPD et les demandes des personnes
Surveiller et répondre aux incidents
- Centre d'alertes et règles d'alerte personnalisées
- Outil d'investigation : requêtes sur les journaux Gmail, Drive, connexion
- Scénario : compte compromis, de la détection à la remédiation
- Intégration avec un SIEM par export BigQuery des journaux
Formaliser la gouvernance
- Rôles d'administrateur restreints et comptes d'urgence
- Revue périodique des paramètres et des accès
- Sensibilisation des utilisateurs
- Atelier : finaliser le plan de durcissement de son domaine
Comment se déroule la formation
Modalités et déroulement
Formation intra-entreprise, dans vos locaux ou à distance en classe virtuelle (Teams ou Google Meet), avec le formateur en direct. Groupe de 1 à 8 personnes. Chaque participant dispose d'un poste équipé du logiciel étudié.
Méthodes mobilisées
Alternance d'apports théoriques courts et de mises en pratique guidées sur des cas proches de votre activité. Support de cours remis à chaque participant, fichiers d'exercices, et accès aux ressources pendant 30 jours après la formation.
Modalités d'évaluation
Positionnement en début de formation (questionnaire ou entretien), exercices pratiques évalués tout au long de la session, et évaluation des acquis en fin de formation. Attestation de fin de formation remise à chaque participant, précisant les objectifs atteints. Questionnaire de satisfaction à chaud, puis à froid trois mois après.
Nature de l'action
Action de formation au sens de l'article L6313-1 du code du travail. Formation non certifiante : elle donne lieu à une attestation de fin de formation, pas à une certification enregistrée au RNCP ou au répertoire spécifique.
Tarif, délais, financement, accessibilité
Tarif
Intra-entreprise : à partir de 1 200 € HT par jour de formation, pour un groupe de 1 à 8 personnes, hors frais de déplacement. Devis personnalisé sous 48 h ouvrées après analyse de votre besoin.
Délai d'accès
Entrée en formation sous 2 à 4 semaines après signature de la convention, selon vos disponibilités et celles du formateur. Le calendrier est fixé d'un commun accord lors de l'analyse du besoin.
Financement
Formation finançable par votre OPCO au titre du plan de développement des compétences. Nous vous accompagnons dans le montage du dossier (programme, devis, convention). Formation non éligible au CPF (non certifiante).
Accessibilité handicap
Nos formations sont accessibles aux personnes en situation de handicap. Chaque situation est étudiée en amont avec notre référente handicap afin d'adapter le rythme, les supports ou les modalités (présentiel ou distance). Contactez-la avant l'inscription : Lucie Guillemin, lucie@kizuna-conseil.com. Notre démarche d'accueil.
Contact
Kizuna Conseil — contact@kizuna-conseil.com · formulaire de contact. Référente handicap : Lucie Guillemin, lucie@kizuna-conseil.com.
Fiche mise à jour le 15 septembre 2026.