Un guide pour organiser un exercice de gestion de crise cyber

[2020-10-16] L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a publié ce 16 octobre 2020 un guide visant à accompagner les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber.

Ce guide, co-réalisé avec le Club de la Continuité d’Activité (CCA), s’adresse à toute organisation souhaitant mettre en place un exercice de gestion de crise visant à entraîner la cellule de crise de son organisation (responsable des risques, responsable de la continuité d’activité, responsable de la sécurité des systèmes d’information ou équivalent, etc. ).

Le guide s’appuie sur la norme relative aux exercices (ISO 22398:2013) et décrit chacune des étapes avec des fiches pratiques , des recommandations d’experts et des annexes permettant de s’y retrouver dans le glossaire très technique de ce genre de situations.

Un exercice complet est déroulé en fil rouge du guide, sous la forme d’une cyberattaque dite rançongicielle, ou « ransomware » en anglais (logiciel malveillant d’extorsion qui prend en otage des données personnelles contre rançon), pratique de plus en plus fréquente et qui touche des entreprises de toute taille. Organisé de manière ludique sous la forme d’un jeu de rôle, le déroulement de l’exercice permettra la réalisation d’un chronogramme, afin de vérifier si les réactions des différents acteurs correspondent aux réactions attendues.

Article rédigé par Karim Chelly, membre du réseau DM Experts.

Ces articles pourraient aussi vous intéresser

Projet réglementaire « Digital package » : avis des instances européennes de protection des données

[2026-01-20] Deux avis conjoints sont parus sur le projet de révision réglementaire "Paquet numérique" de novembre 2025, dont nous vous avions informés dans un précédent…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Swissmedic : résultat de la surveillance marché auprès des importateurs

[2026-01-30] (Accès libre) Swissmedic, l’Institut suisse des produits thérapeutiques, a publié le 30 janvier 2026 les résultats de d’une campagne ciblée de surveillance du marché réalisée auprès des importateurs. Contexte Swissmedic surveille le marché des dispositifs médicaux de manière ciblée...

Attentes de Swissmedic pour les médicaments incorporant une composante DM intégrale

[2026-01-21] Swissmedic (Institut suisse des produits thérapeutiques) a publié, le 21 janvier 2026, une information relative à ses attentes pour la mise sur le marché…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Team-NB : prise de position des ON sur les combinaisons réactifs-autres produits

[2026-02-16] Team-NB, l’association européenne des organismes notifiés (ON) pour les dispositifs médicaux (DM), a publié le 16 février 2026 une prise de position ("position paper »…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...