Informatique et Libertes Formation

SecNumacadémie ANSSI : la formation cybersécurité gratuite

2 août 2026 · Équipe Informatique et Libertés Formation

Apprenant suivant un module de la SecNumacadémie ANSSI sur la sécurité du numérique depuis un poste de travail informatique
Apprenant suivant un module de la SecNumacadémie ANSSI sur la sécurité du numérique depuis un poste de travail informatique

SecNumacadémie : la formation cybersécurité ANSSI gratuite et ouverte à tous

Vous cherchez une formation cybersécurité ANSSI gratuite, structurée et accessible sans prérequis. La SecNumacadémie répond exactement à ce besoin. Le MOOC (Massive Open Online Course) édité par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) propose depuis 2017 un parcours d’initiation à la sécurité du numérique, ouvert au grand public comme aux professionnels, gratuit, certifié par une attestation de suivi et utilisable sans création d’un parcours payant. C’est, à ce jour, la ressource pédagogique de référence produite par l’État français pour démocratiser les bonnes pratiques de cybersécurité auprès des particuliers, des agents publics et des salariés du secteur privé.

Ce qu’est la SecNumacadémie et qui édite ce MOOC

La SecNumacadémie est un dispositif d’enseignement à distance porté par l’ANSSI, autorité nationale chargée de la défense des systèmes d’information sensibles. L’agence, rattachée au Secrétariat général de la défense et de la sécurité nationale (SGDSN), publie des référentiels, qualifie des produits et des prestataires, et anime depuis plusieurs années une politique de sensibilisation aux usages numériques. Le MOOC s’inscrit dans cette politique, à côté du portail cybermalveillance.gouv.fr destiné à l’assistance aux victimes.

L’ANSSI estime qu’une part significative des incidents de sécurité observés en France relève d’une mauvaise hygiène numérique : mots de passe faibles, mises à jour ignorées, hameçonnage non détecté, sauvegardes inexistantes. La SecNumacadémie diffuse donc à grande échelle un socle commun de bonnes pratiques, dans un format accessible à toute personne disposant d’une connexion internet. Le contenu est gratuit, sans publicité, sans collecte commerciale. L’inscription se fait avec une simple adresse électronique, aucune carte bancaire n’est demandée.

Les quatre modules de la formation cybersécurité ANSSI

Le MOOC est structuré en quatre modules, conçus pour être suivis dans l’ordre mais consultables indépendamment. Chaque module se compose de plusieurs unités courtes, alternant vidéos, fiches récapitulatives et quiz d’auto-évaluation.

Module 1 : panorama de la sécurité des systèmes d’information

Ce premier volet pose les fondations. Il définit ce qu’est la sécurité du numérique, ses trois piliers historiques (disponibilité, intégrité, confidentialité), introduit le vocabulaire courant (vulnérabilité, menace, risque, attaque), et présente les grandes catégories d’attaquants ainsi que leurs motivations. Il aborde le cadre juridique français et européen applicable, en particulier le RGPD (Règlement général sur la protection des données) et la directive NIS pour les opérateurs de services essentiels. Ce module est utile à toute personne qui doit dialoguer avec des équipes techniques sans avoir un bagage initial.

Module 2 : sécurité de l’authentification

Le deuxième module traite des mots de passe et des mécanismes d’authentification. Il explique pourquoi un mot de passe court ou réutilisé constitue un risque majeur, comment construire un mot de passe robuste, à quoi sert un gestionnaire de mots de passe et comment fonctionne l’authentification à deux facteurs. Il aborde aussi les notions plus avancées d’authentification biométrique et de fédération d’identité. C’est sans doute le module le plus directement actionnable par un particulier.

Module 3 : sécurité sur Internet

Le troisième module couvre les usages quotidiens du web et de la messagerie. Il décrit les mécanismes du chiffrement et le rôle du protocole HTTPS, explique comment lire un certificat, alerte sur les techniques d’hameçonnage et leurs variantes (spear phishing, smishing, vishing), et propose une grille de lecture pour évaluer la fiabilité d’un site ou d’un courriel. Il aborde également la sécurité des objets connectés et les bonnes pratiques sur les réseaux sociaux.

Module 4 : sécurité du poste de travail et nomadisme

Le dernier module s’adresse particulièrement aux salariés et aux agents publics. Il traite des mises à jour, du chiffrement de disque, des sauvegardes, de la séparation des usages personnels et professionnels, ainsi que des risques associés au télétravail et à la mobilité (Wi-Fi public, perte ou vol d’équipement, branchement de supports amovibles inconnus). Il introduit la notion de charte informatique et rappelle les obligations qui pèsent sur l’utilisateur final dans une organisation.

L’ensemble représente environ dix heures de travail effectif pour un apprenant qui suit l’intégralité des unités, regarde toutes les vidéos et passe les quiz. Le rythme est libre. Vous pouvez consacrer une demi-heure par jour pendant trois semaines, ou enchaîner les modules sur un week-end de formation intensive.

Attestation, public visé et reconnaissance professionnelle

À l’issue de chaque module, un quiz récapitulatif permet de valider les acquis. Une attestation de suivi est délivrée gratuitement par l’ANSSI lorsque l’ensemble des modules est complété avec un score suffisant. Elle est téléchargeable au format numérique et porte la mention de l’agence. Attention à la nature exacte de ce document : il atteste que vous avez suivi le MOOC et obtenu les scores demandés. Il ne s’agit pas d’une certification professionnelle au sens du Répertoire national des certifications professionnelles (RNCP) ou du Répertoire spécifique. La SecNumacadémie est un dispositif de sensibilisation et d’initiation, pas un titre permettant d’exercer un métier de la cybersécurité.

Le public visé est volontairement large. Les particuliers y trouvent un socle pour sécuriser leurs usages personnels : messagerie, banque en ligne, achats, réseaux sociaux, équipements domestiques connectés. Les agents publics y voient un complément utile aux formations internes de leur administration, notamment dans les ministères et collectivités où les obligations de sensibilisation s’imposent à tous les utilisateurs. Les salariés du privé, en particulier dans les TPE et PME qui n’ont pas de RSSI (Responsable de la sécurité des systèmes d’information) interne, peuvent y construire une culture commune avant de déployer des outils plus avancés.

Les futurs RSSI ou DPO (Délégués à la protection des données) en début de parcours bénéficient d’une vue panoramique gratuite, qu’ils complèteront ensuite par des cursus diplômants ou certifiants. La SecNumacadémie n’est pas une fin en soi pour ces profils, mais elle constitue un point de départ utile pour dialoguer avec leurs interlocuteurs techniques. Les dirigeants de PME y trouvent enfin un format suffisamment court pour comprendre les enjeux avant de commander un audit ou de recruter un prestataire qualifié.

La place de la SecNumacadémie dans l’écosystème ANSSI

L’ANSSI n’agit pas seulement par la sensibilisation. Son action en matière de formation et de qualification s’étage sur plusieurs niveaux et la SecNumacadémie occupe le premier d’entre eux : la diffusion grand public. Au-dessus, l’agence anime le label SecNumedu, qui distingue les formations supérieures (licences, masters, mastères spécialisés) répondant à un cahier des charges en cybersécurité. Une centaine de cursus universitaires et de grandes écoles en disposent aujourd’hui.

Plus haut, l’ANSSI qualifie des prestataires de services de confiance : prestataires d’audit (PASSI), de réponse aux incidents (PRIS), de détection (PDIS), opérateurs de cloud (SecNumCloud). L’agence supervise également l’agrément des CESTI (Centres d’évaluation de la sécurité des technologies de l’information), laboratoires habilités à évaluer la sécurité des produits selon les Critères Communs ou la Certification de Sécurité de Premier Niveau (CSPN). Ces évaluations conditionnent ensuite la qualification ou la certification d’un produit pour des usages sensibles. Pour situer ces dispositifs et la place exacte de la SecNumacadémie, vous pouvez consulter notre panorama des formations en cybersécurité accessibles aux DPO et professionnels de la conformité.

Limites du dispositif et inscription

Le MOOC présente plusieurs limites à connaître. Le contenu vise la sensibilisation, pas la maîtrise opérationnelle. Vous ne deviendrez pas analyste SOC, pentesteur ou architecte sécurité après dix heures de cours. Pour ces niveaux, des cursus longs et certifiants sont nécessaires : masters labellisés SecNumedu, certifications professionnelles type CISSP, OSCP, CEH, GIAC, ou certifications éditeurs. La mise à jour des modules ne suit pas non plus le rythme des menaces : certaines vidéos ont été tournées il y a plusieurs années et leurs exemples paraissent parfois datés. Le fond reste pertinent, la forme un peu moins.

L’attestation gratuite n’est pas équivalente à un diplôme ou à une certification reconnue par France Compétences. Elle ne remplace donc pas un cursus diplômant pour un projet de reconversion vers la cybersécurité ou la protection des données. Le format MOOC implique enfin une autodiscipline réelle : sans accompagnement humain, sans correcteur, sans examen final surveillé, c’est à l’apprenant de tenir le rythme. Pour un public peu autonome, un cursus en présentiel ou en classe virtuelle synchrone donne souvent de meilleurs résultats.

L’inscription se fait sur le site de l’ANSSI, à l’adresse secnumacademie.gouv.fr. Vous renseignez une adresse électronique et créez un mot de passe, validez le courriel de confirmation, puis accédez à votre tableau de bord personnel où les quatre modules apparaissent. La plateforme conserve votre avancement, vous reprenez à tout moment depuis n’importe quel équipement disposant d’un navigateur récent. Aucune date limite n’est imposée. À chaque mise à jour majeure, l’ANSSI invite les inscrits à compléter les nouvelles unités, ce qui réactive l’attestation pour la version la plus récente. Pour une organisation qui souhaite déployer le MOOC auprès de ses équipes, l’agence propose une convention type permettant de tracer les inscriptions des collaborateurs, sans transformer le dispositif en outil de pilotage RH.

Au final, la SecNumacadémie reste l’outil le plus simple pour acquérir un socle commun de bonnes pratiques en sécurité du numérique. Elle ne remplace ni un master ni une certification professionnelle, mais elle pose des bases que tout professionnel exposé à des données personnelles, et tout citoyen attentif, gagnent à maîtriser.