Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Simulation de gestion de crise cyber

general

Définition

La simulation de gestion de crise cyber est un exercice organisationnel qui reproduit les conditions d'une cyberattaque majeure, telle qu'une infection généralisée par ransomware ou une fuite massive de données, afin de tester et d'améliorer la capacité de réponse d'une organisation face à une situation réelle. Elle mobilise généralement la cellule de crise, incluant la direction générale, la DSI, le RSSI, les équipes juridiques, la communication et parfois les autorités ou assureurs, selon un scénario réaliste conçu par des animateurs internes ou des prestataires spécialisés. L'exercice peut prendre la forme d'un exercice sur table (tabletop exercise), déroulé autour d'une discussion structurée sans action technique réelle, ou d'un exercice grandeur nature impliquant des actions techniques effectives sur des environnements de test. Les objectifs incluent la validation du plan de réponse aux incidents et des manuels de procédures de sécurité, l'entraînement à la prise de décision sous pression et sous incertitude, et l'amélioration de la communication de crise cyber, tant interne qu'externe. Un rapport de retour d'expérience formalise les dysfonctionnements observés, alimentant un plan d'action correctif. Ces simulations sont recommandées par les référentiels comme ISO 22301 (continuité d'activité) et NIST CSF, et sont de plus en plus exigées dans le cadre réglementaire, notamment pour les opérateurs de services essentiels soumis à la directive NIS2.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis