Protection des données : Cas pratique bancaire — Finance / Conformité
Outil : Articulate Storyline 360 • Format : SCORM 1.2 / AICC • LMS : Moodle / Workday (prêt) • Durée : 8 min • Accessibilité : WCAG 2.1 AA • Langues : FR/EN
Résumé recruteur — 30 secondes.
Problème : employés exposés aux données sensibles — ancrer les bons réflexes sans jargon.
Mon rôle : conception et réalisation complètes de la démo (analyse, 3 cas scénarisés, quiz, QA).
Impact (mesuré dans la démo) : 4 cas + exercice pratique, quiz à 80 %, attestation téléchargeable. Terrain : à mesurer avec le 1er client — aucun résultat client inventé.
1. Problème d'apprentissage
Employés en contact avec données sensibles (clients, transactions) — risques d'hameçonnage, de partage non sécurisé, de non-conformité réglementaire. Besoin : ancrer les bons réflexes sans jargon juridique.
2. Public cible
Employés services financiers/back-office, 25–50 ans, bilingues, niveau conformité variable, Temps <10 min, audit annuel requis.
3. Objectifs pédagogiques (SMART)
À la fin, l'apprenant pourra :
1. Distinguer données sensibles vs non-sensibles avec 100% d'exactitude sur 5 exemples.
2. Appliquer 4 règles de partage sécurisé (mot de passe, canal, conservation, signalement).
3. Identifier un courriel d'hameçonnage dans 2 scénarios sur 3.
4. Décrire la procédure de signalement d'incident en 3 étapes.
4. Choix de conception
- Scénarisation conformité : 3 mini-cas réalistes (guichet, courriel, appel), ton professionnel et bienveillant.
- Branches : chaque mauvais choix montre conséquence + bonne pratique (sans culpabiliser).
- Storyline 360 : interactions drag & drop (tri de données), simulation e-mail, quiz, packagé SCORM/AICC traçable pour audit.
- Préparation Workday LMS : contenu neutre, prêt à importer si l'employeur utilise Workday (on ne prétend pas l'avoir utilisé).
5. Structure (6 écrans)
- Accueil + enjeux conformité (45s)
- Tri interactif : données sensibles / non-sensibles
- Cas 1 : partage d'un relevé (choix canal sécurisé)
- Cas 2 : courriel hameçonnage (spotting)
- Cas 3 : appel d'un "collègue" demandant un accès (vérification)
- Récap + quiz 4 questions + attestation + ressource PDF (procédure)
6. Storyboard condensé
| Écran |
Visuel |
Interaction |
Tracking |
| 1 |
Bureau + cadenas |
Bouton Commencer |
xAPI started |
| 2 |
Cartes données |
Drag & drop tri |
Score 5/5 |
| 3-5 |
E-mail/téléphone |
Branchement + feedback |
xAPI answered |
| 6 |
Check-list |
QCM 4 + téléchargement PDF |
SCORM completed |
7. Fiche accessibilité WCAG 2.1 AA
- Contraste, focus clavier, ordre de tabulation logique
- Alternatives textuelles aux icônes de sécurité
- Langage clair, évite jargon, phrases courtes
- Sous-titres si audio, transcription
- Validation : axe DevTools + NVDA
8. Ce que je démontre pour finance
Pédagogie de conformité, gestion du risque, rigueur QA, traçabilité SCORM/AICC, ton adapté au secteur réglementé — sans inventer d'usage Workday/Kirkpatrick.
9. Sources et références (2025)
- Fortinet — Security Awareness and Training, Global Research Report 2025 : modules courts et fréquents (5–15 min/sujet), scénarios réalistes, mesure des comportements.
- Proofpoint / Ho et al. 2025 : les moments pédagogiques « contextuels interactifs » (indices annotés sur le vrai message) réduisent les échecs d'hameçonnage jusqu'à ~19 % vs contrôle — d'où les « 3 indices » du module.
- Abnormal 2025 : formation juste-à-temps et coaching contextuel au moment du risque.
À copier tel quel dans Notion (1 base de données = 1 projet) ou Canva (1 page = 1 section).