Un guide pour organiser un exercice de gestion de crise cyber

[2020-10-16] L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a publié ce 16 octobre 2020 un guide visant à accompagner les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber.

Ce guide, co-réalisé avec le Club de la Continuité d’Activité (CCA), s’adresse à toute organisation souhaitant mettre en place un exercice de gestion de crise visant à entraîner la cellule de crise de son organisation (responsable des risques, responsable de la continuité d’activité, responsable de la sécurité des systèmes d’information ou équivalent, etc. ).

Le guide s’appuie sur la norme relative aux exercices (ISO 22398:2013) et décrit chacune des étapes avec des fiches pratiques , des recommandations d’experts et des annexes permettant de s’y retrouver dans le glossaire très technique de ce genre de situations.

Un exercice complet est déroulé en fil rouge du guide, sous la forme d’une cyberattaque dite rançongicielle, ou « ransomware » en anglais (logiciel malveillant d’extorsion qui prend en otage des données personnelles contre rançon), pratique de plus en plus fréquente et qui touche des entreprises de toute taille. Organisé de manière ludique sous la forme d’un jeu de rôle, le déroulement de l’exercice permettra la réalisation d’un chronogramme, afin de vérifier si les réactions des différents acteurs correspondent aux réactions attendues.

Article rédigé par Karim Chelly, membre du réseau DM Experts.

Ces articles pourraient aussi vous intéresser

Actualités en recherche clinique de l’été 2026

[2026-09-04] L’été 2026 confirme une dynamique touchant directement la conduite des essais cliniques en Europe. Nous avons sélectionné plusieurs publications, françaises, britanniques et européennes pour…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

FDA et UE : du nouveau pour les dispositifs combinés et les diagnostics compagnons

[2026-08-19] Plusieurs documents relatifs aux dispositifs combinés et aux diagnostics compagnons sont à signaler en cet été 2026, aux États-Unis et dans l'Union européenne. FDA…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

ENISA : cahier des charges cyber et plateforme de signalement unique

[2026-07-31] (Accès libre) Le cadre de cybersécurité se précise depuis notre état des lieux de juillet (voir notre article). Cahier des charges de cybersécurité dans le secteur de la santé L’ENISA, Agence de l’Union européenne pour la cybersécurité, a publié...

ISO/DIS 11138-6 : une norme de stérilisation pas comme les autres

[2026-08-04] (Accès libre) Le 4 août 2026, s’est clôturé le vote des organismes membres de l’ISO concernant le projet de norme ISO/DIS 11138-6:2026 « Stérilisation des produits de santé – Indicateurs biologiques – Partie 6 : Indicateurs biologiques » pour...