ROOMCA
Bienvenue chez ROOMCA. Nous utilisons des cookies pour mesurer l'audience de notre site (Google Analytics 4, IP anonymisée, conservation 14 mois). Aucune publicité, aucun partage commercial. Détail dans notre Politique de cookies.
Les cookies strictement nécessaires (authentification, session, sécurité) sont toujours actifs.
La méthode pédagogique de ROOMCA

Cybervécu : insérer la cyber dans le quotidien pour apprendre.

Cybervécu est la méthode pédagogique de ROOMCA. Pas une bonne pratique générique de l'industrie : une thèse propre, qui dit qu'on apprend la cyber par l'expérience, pas par la théorie. Tant qu'on ne reproduit pas votre quotidien, on ne change pas vos habitudes. La méthode est conçue pour tous les niveaux, du débutant au profil cyber averti, sans aucun prérequis technique.

Méthode écrite par Lise BENOIT et Matis SONZINI·lire l'histoire
▶ Tester un scénario
📄Lire le livre blanc Cybervécu v1.0
📧
Phishing immersif
📱
Smishing & Vishing
📅
Calendrier
🔔
MFA / 2FA
💳
Fraude bancaire
🌐
Web
💾
Drop physique
🪧
Quishing
⚖️
Decision
🧮
Sort
🧩
Puzzle
🚨
Le constat

Pourquoi Cybervécu, et pas une formation cyber classique ?

🎯
Le chiffre
90%
des cyberattaques réussies commencent par une erreur humaine. Pourtant, la majorité des formations cyber parlent de code, pas de gestes du quotidien.
Cybervécu prend le problème par l'autre bout : on n'enseigne pas la cyber, on la fait vivre. Dans les vrais décors. Avec de vraies décisions. Avec un retour immédiat.
Source · Cyberdéfense · Ministère des Armées
🧠
Les 3 principes Cybervécu

Trois principes qui font tenir la méthode.

Cybervécu n'est pas une liste de formats. C'est une thèse pédagogique. Trois principes la fondent, et chaque brique de ROOMCA en découle.

🎯Pilier Cybervécu
01

Le décor reconnu

La mémoire humaine n'apprend pas un risque abstrait. Elle apprend un risque qui ressemble à son contexte. Si l'écran de la formation ne ressemble pas à votre écran de travail, votre cerveau range le risque dans la case « ailleurs ».

📚Source ·Encoding specificity, Tulving (1973). La mémoire rappelle mieux ce qu'elle a appris dans un contexte qui ressemble au moment du rappel.
cybervecu.principe
Pilier 01
🎯
⚙️En pratique

Les décors sont calqués sur les outils réels (Outlook, iOS, Android, Teams, Zoom). Chaque scénario est calibré sur un secteur métier précis (19 couverts), pas sur un métier théorique.

Exemple

Un soignant voit un mail Ameli dans une boîte qui ressemble à la sienne. Pas un hacker en sweat noir.

01 / 03
La preuve

Comment on mesure Cybervécu.

Une méthode pédagogique sans mesure, c'est un manifeste. Cybervécu repose sur huit indicateurs concrets, tous adossés à une donnée en base. Pas une promesse : la trace que la méthode opère.

✅
Indicateur

Taux de complétion

% de scénarios assignés effectivement terminés.

Le premier signal d'engagement : un scénario non terminé n'apprend rien. Cybervécu vise un format court (5 à 15 min) précisément pour ça.

⏱
Indicateur

Temps moyen par scénario

Durée réelle d'un scénario, du démarrage à la dernière action.

Cybervécu doit tenir entre 5 et 15 min. C'est ce qui rend la méthode tenable au quotidien, pas un séminaire annuel.

🎣
Indicateur

Taux de clic

% d'apprenants qui cliquent sur un mail ou un SMS piégé.

Mesuré avant et après. L'objectif Cybervécu : voir cette courbe descendre, scénario après scénario.

🪧
Indicateur

Taux de scan QR code

% d'apprenants qui scannent un QR code contextuel piégé.

Le Quishing physique sort l'attaque de l'écran. Cybervécu en fait un décor à part entière, et le mesure.

🚨
Indicateur

Taux de signalement

% d'apprenants qui rapportent l'attaque au lieu de cliquer.

Le vrai indicateur d'une culture cyber saine : pas zéro clic, mais beaucoup de signalement.

📊
Indicateur

Score moyen scénario

Note brute sur le score max propre à chaque scénario.

Le cœur de la note d'apprentissage : chaque action, chaque hésitation, chaque signalement compte dans le score.

🏆
Indicateur

Taux de réussite

% de scénarios joués au-dessus du seuil de réussite (réglé à 70 % par défaut, ajustable par admin).

Le KPI direction : une seule colonne à présenter en revue, comparable mois à mois et entre équipes.

🧩
Indicateur

Score quiz mensuel

Note /100 au quiz mensuel envoyé à chaque apprenant.

Mesure la rétention long terme, indépendamment du scénario du jour. C'est ce qui distingue un réflexe d'une chance.

Les 11 décors

Onze décors où vous agissez. Et où ça compte.

Chaque décor Cybervécu reproduit un endroit du quotidien numérique d'un collaborateur, et demande une décision dont l'apprenant ressent l'impact. Onze décors couvrent les principaux vecteurs d'attaque qui passent par l'humain.

📅
Calendrier

Agenda piégé

Invitation calendrier qui pré-remplit une réunion fictive, avec un lien Teams ou Zoom détourné. L'attaque arrive sans clic.

💳
Fraude bancaire

IBAN / Virement

Demande de changement d'IBAN, validation de virement urgent, fausse facture fournisseur. Le décor financier reproduit fidèlement.

🌐
Web

Faux site web

Page de connexion calibrée à votre identité visuelle, formulaire qui capture, redirection plausible.

💾
Drop physique

Photo / USB

Pièce jointe visuelle, clé USB oubliée, photo suspecte. L'apprenant choisit d'ouvrir ou pas, comme face à une vraie clé sur le parking.

🧮
Sort

Tri / reconnaissance

Trier vrais et faux mails, vrais et faux liens, vrais et faux interlocuteurs. Le réflexe de reconnaissance s'entraîne par le geste répété.

🧩
Puzzle

Mémoire / réflexe

Mots croisés, mémo, remise en ordre. Trois variantes pour ancrer un vocabulaire ou un protocole par le jeu.

De la méthode à la plateforme

Cybervécu, matérialisé dans ROOMCA.

Une méthode reste une promesse tant qu'elle n'est pas exécutée. ROOMCA est l'exécution de Cybervécu : une plateforme qui orchestre les décors, enregistre les décisions, et déclenche le débrief immédiat.

  • Chaque scénario combine plusieurs décors Cybervécu dans un déroulé immersif, calibré sur l'un des 19 secteurs métier couverts (santé, finance, industrie, agro, recherche, etc.).
  • L'apprenant joue 5 à 15 minutes, sur mobile ou bureau, à son rythme. Pas une session annuelle de deux heures.
  • Chaque décision est enregistrée côté admin : taux de clic sur les mails, taux de scan des QR codes, taux de signalement. La preuve, pas la promesse.
  • Le débrief tombe à chaud après chaque bloc, pas en fin de session. Indice à repérer + règle d'or, ancrés sur ce qui vient d'être joué.
  • L'apprentissage se prolonge entre deux scénarios via les tips hebdomadaires et les affiches de prévention imprimables. La méthode reste vivante, pas oubliée.
  • Le tout est aligné sur vos obligations de formation (8 cadres reconnus : RGPD, NIS2, ISO 27001, ISO 22301, DORA, CRA, HDS, ANSSI 42). Un rapport PDF Executive est prêt en un clic.
🇫🇷Hébergé en France·🔐Conforme RGPD·🛡️Post-quantique live·🏛Lyon
🧠

Voir Cybervécu en action, sur votre métier ?

Vingt minutes en visio. Vous traversez un scénario calibré sur votre secteur, du premier décor au débrief, comme un de vos collaborateurs.

▶ Tester un scénario