Formation Sécurité Microsoft 365, Durcissement des systèmes et défense
Maîtrisez le durcissement de Microsoft 365. Sécurisez votre environnement cloud. Protégez vos données. Mettez en œuvre les meilleures pratiques. Réduisez les risques de cyberattaques. Auditez et corrigez les vulnérabilités. Configurez les politiques de sécurité avancées.
Auditer et évaluer la sécurité d'un environnement Microsoft 365
Configurer et durcir les services clés de M365
Mettre en œuvre la protection avancée des données et menaces
Gérer les incidents de sécurité et assurer la conformité
Programme détaillé
12 modules · 21 heures
01
Introduction à la sécurité Microsoft 365 et audit initial
—Définir les enjeux de sécurité pour Microsoft 365 dans l'entreprise
—Évaluer l'état actuel de la sécurité Microsoft 365 avec un audit initial
—Identifier les principaux risques liés à l'utilisation de Microsoft 365
—Mettre en place des recommandations de sécurité basées sur l'audit
—Documenter les résultats de l'audit pour un suivi régulier et des améliorations
02
Gestion des identités et accès (Identity & Access Mgmt - IAM)
—Renforcer la sécurité des identités avec Azure AD.
—Mise en œuvre de l'authentification multifacteur (MFA).
—Gestion des utilisateurs, groupes et rôles privilégiés.
03
Gestion des accès conditionnels et politiques de conformité
—Configurer les accès conditionnels pour un accès sécurisé.
—Définir et appliquer les politiques de conformité.
—Surveillance et journalisation des activités d'accès.
04
Protection avancée contre les menaces (ATP) et antispam
—Mettre en œuvre Microsoft Defender pour Office 365 (MDO).
—Configuration des politiques anti-hameçonnage et antispam.
—Détection et prévention des menaces par email.
05
Durcissement de SharePoint Online et OneDrive for Business
—Configurer les paramètres de partage pour restreindre l'accès externe
—Activer l'authentification multifacteur pour tous les utilisateurs
—Mettre en place des étiquettes de sensibilité pour classer les documents
—Configurer des alertes pour détecter les activités suspectes dans SharePoint
—Évaluer et appliquer les correctifs de sécurité sur les bibliothèques de documents
06
Durcissement de Microsoft Teams et applications Office
—Politiques de sécurité pour Teams (accès, partage, invités).
—Sécurisation des données échangées dans Teams.
—Durcissement des applications client Office (macro, add-ins).
07
Protection contre la perte de données (DLP) et étiquettes de sensibilité
—Implémentation des politiques DLP pour M365.
—Création et application d'étiquettes de sensibilité (Azure Information Protection).
—Chiffrement et protection des informations sensibles.
08
Gestion des risques internes et eDiscovery
—Détection et gestion des risques liés aux utilisateurs internes.
—Configuration des politiques pour la gestion des risques.
—Utilisation des outils d'eDiscovery pour la conformité légale.
09
Gestion des vulnérabilités et correctifs (Patch Management)
—Surveillance des vulnérabilités de l'environnement M365.
—Stratégies de mise à jour et de déploiement des correctifs.
—Utilisation de Microsoft 365 Defender pour la gestion des vulnérabilités.
10
Surveillance avancée et réponse aux incidents (SIEM/SOAR)
—Utilisation de Microsoft Sentinel pour la surveillance de la sécurité.
—Analyse des journaux d'audit et alertes de sécurité.
—Plan de réponse aux incidents de sécurité M365.
11
Configuration de la sécurité des endpoints avec Defender ATP
—Déploiement et configuration de Microsoft Defender for Endpoint (MDE).
—Gestion des menaces et vulnérabilités sur les postes de travail.
—Réponse automatique aux incidents sur les endpoints.
12
Conformité, gouvernance et bonnes pratiques d'audit régulier
—Comprendre les cadres de conformité (RGPD, ISO 27001).
—Établir une gouvernance de sécurité M365 durable.
—Mettre en place un processus d'audit de sécurité régulier.
Le conseil de l'expert
Un des objectifs pédagogiques clés de cette formation est de savoir auditer et évaluer la sécurité d'un environnement Microsoft 365. Ce module est essentiel pour permettre aux participants de comprendre les vulnérabilités potentielles de leur infrastructure actuelle. L’acquisition de compétences dans ce domaine leur permettra non seulement d’identifier les failles, mais également de proposer des solutions concrètes adaptées à leur contexte professionnel.
Un défi commun rencontré par les apprenants concerne la gestion des identités et des accès. Bien souvent, ils sous-estiment l'importance d'une configuration rigoureuse et d'une mise en œuvre des politiques de conformité. Cette négligence peut entraîner des incidents de sécurité majeurs. En prenant conscience de ces enjeux, les participants pourront mieux protéger leur environnement Microsoft 365 tout en respectant les normes de conformité requises.
Ce qui distingue cette formation des autres approches est son accent particulier sur le durcissement des systèmes et la défense proactive contre les menaces. En intégrant des modules pratiques sur la protection avancée contre les menaces et le durcissement des services clés tels que SharePoint Online et Microsoft Teams, cette formation offre une perspective complète et actionnable. Les participants bénéficieront d'une approche intégrée qui allie théorie et pratiques concrètes, leur permettant ainsi de sécuriser efficacement leur environnement.
Pour tirer le maximum de cette formation, il est recommandé aux participants de se préparer en amont en se familiarisant avec les fonctionnalités clés de Microsoft 365. Cela facilitera les échanges et l’appropriation des concepts abordés. En outre, il est bénéfique de réfléchir aux enjeux spécifiques de leur organisation afin de pouvoir appliquer directement les connaissances acquises à des cas concrets. Cette préparation proactive leur permettra de maximiser les bénéfices de la formation et d’accélérer leur montée en compétence.
Pourquoi choisir cette formation en informatique
🎯
Audit de sécurité complet
Apprenez à auditer et évaluer en profondeur la sécurité de votre environnement Microsoft 365, garantissant une protection optimale.
🔒
Durcissement des systèmes
Maîtrisez le durcissement de SharePoint Online et OneDrive for Business pour prévenir les menaces et sécuriser vos données critiques.
🛡️
Protection avancée des données
Implémentez des solutions de protection avancée contre les menaces (ATP) et antispam, renforçant ainsi votre défense contre les cyberattaques.
🔑
Gestion des accès conditionnels
Configurez des politiques de conformité et de gestion des identités et accès (IAM) pour un contrôle granulaire sur vos utilisateurs.
📊
Formation pratique et interactive
Profitez d'un format inter-entreprise favorisant les échanges et permettant d'appliquer directement les concepts au sein de votre organisation.
⚡
Gestion efficace des incidents
Développez des compétences pour gérer les incidents de sécurité, assurant ainsi une réponse rapide et conforme aux exigences réglementaires.
Compétences acquises
Auditer et évaluer la sécurité d'un environnement M365
Réaliser un audit de configuration d'un tenant Microsoft 365. Identifier les faiblesses et vulnérabilités existantes. Évaluer le niveau de protection actuel face aux menaces cyber.
Configurer et durcir les services clés de M365
Maîtriser la configuration avancée des services M365 (IAM, SharePoint, Teams, Exchange Online) pour en maximiser la sécurité et la résilience face aux cyberattaques.
Mettre en œuvre la protection avancée des données et menaces
Déployer des solutions de protection contre la perte de données (DLP), de gestion des étiquettes de sensibilité (AIP) et de détection/réponse aux menaces (MDO, MDE).
Gérer les incidents de sécurité et assurer la conformité
Surveiller l'environnement, répondre efficacement aux incidents de sécurité Microsoft 365 et maintenir la conformité réglementaire et les meilleures pratiques de gouvernance.
Public, prérequis et modalités
Public visé
Administrateurs Microsoft 365
Responsables Sécurité IT
Consultants Cybersécurité
Ingénieurs Cloud/DevOps
Prérequis
Aucun prérequis spécifique, mais une bonne connaissance de Microsoft 365 est recommandée.
Moyens pédagogiques
Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.
Suivi & évaluation
Exercices pratiques et tests techniques réalisés pendant la formation
Projet final qui consiste à mettre en œuvre les connaissances acquises dans un environnement réel
Évaluation continue des participants par les formateurs
Accessibilité
Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.
Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.
OPCO
Formations financées via votre opérateur de compétences
Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.
Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).
France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.
Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.
Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.
« Après la formation, un participant a mis en place l'authentification multifacteur pour tous les utilisateurs, renforçant ainsi la sécurité des accès. »
« Un collaborateur a audité l'environnement Microsoft 365 de son entreprise, identifiant des failles de sécurité et établissant un plan d'action. »
Questions fréquentes
- Solides connaissances de l'écosystème Microsoft 365 (administration courante).
- Compréhension des concepts fondamentaux de la cybersécurité (réseaux, identités, menaces).
- Expérience avec Azure Active Directory (Azure AD) est un plus.
- Un ordinateur portable récent et performant.
- Une connexion Internet stable et haut débit.
- Un navigateur web à jour (Edge, Chrome ou Firefox).
- Des droits d'administration sur un environnement de test Microsoft 365 (idéalement).
5 tests d'évaluation sont proposés à l'apprenant en fin de formation pour connaître son niveau sur chaque compétences visées.
Plateforme et contenus e-learning à disposition.
Test de positionnement Quizz &
Evaluations
Nous vous recevons lors d’un rendez-vous d’information préalable gratuit et confidentiel en visioconférence pour analyser vos besoins et co-construire votre parcours personnalisé.
Chaque demande s’accompagne de la remise d’une convention ou d’un contrat précisant l’ensemble des informations relatives à la formation (Tarifs, calendrier, durée, lieu…). Ce contrat/convention sera transmis électroniquement par email.
A partir de l’accord de prise en charge par le financeur sollicité, le bénéficiaire peut démarrer sous un délai de 11 jours ouvrés.
Si vous financez votre parcours de formation par vos propres moyens, alors le délai d'accès est immédiat. Vous pouvez entrer en formation tout au long de l’année.
♿️ Nous accueillons les personnes en situation de handicap. Les conditions d’accessibilité aux personnes handicapées sont inscrites sur le site imi-education.fr, rubrique Accessibilité.
Saskia Cazettes
Pour tout renseignement : 07 80 91 06 14 / saskia.c@imi-executive-solutions.com
23 mars 2026
La formation alterne apports théoriques, mises en situation pratiques et échanges entre participants. Chaque concept est directement appliqué via des exercices concrets et des cas réels.
Oui, chaque participant reçoit un support de cours complet (format numérique et/ou papier) qu'il peut conserver à l'issue de la formation.
Certaines de nos formations sont éligibles au Compte Personnel de Formation (CPF). Consultez la fiche formation ou contactez-nous pour vérifier l'éligibilité.
Plusieurs dispositifs de financement existent : CPF, OPCO, plan de développement des compétences, financement individuel. Notre équipe peut vous accompagner dans vos démarches.
Oui, notre équipe reste disponible pour toute question post-formation. Vous bénéficiez également d'un accès à nos ressources en ligne pendant 6 mois après votre parcours.
Vous apprendrez à utiliser les outils de sécurité de Microsoft 365, tels que Azure Active Directory, Microsoft Intune et Office 365 Security & Compliance Center. Vous apprendrez également les meilleures pratiques pour auditer et évaluer la sécurité de votre environnement.
Oui, cette formation est conçue pour les débutants comme les experts. Nous allons vous accompagner tout au long de la formation pour vous aider à acquérir les connaissances et les compétences nécessaires.
Oui, nous avons conçu cette formation pour que vous puissiez appliquer directement les connaissances que vous acquérez dans votre environnement professionnel.
Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription. Contactez-nous à hello@imi-executive-solutions.com ou au 06 72 09 69 52.
Demandez un devis pour la formation Sécurité Microsoft 365, Durcissement des systèmes et défense
Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.