Un guide pour organiser un exercice de gestion de crise cyber

[2020-10-16] L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a publié ce 16 octobre 2020 un guide visant à accompagner les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber.

Ce guide, co-réalisé avec le Club de la Continuité d’Activité (CCA), s’adresse à toute organisation souhaitant mettre en place un exercice de gestion de crise visant à entraîner la cellule de crise de son organisation (responsable des risques, responsable de la continuité d’activité, responsable de la sécurité des systèmes d’information ou équivalent, etc. ).

Le guide s’appuie sur la norme relative aux exercices (ISO 22398:2013) et décrit chacune des étapes avec des fiches pratiques , des recommandations d’experts et des annexes permettant de s’y retrouver dans le glossaire très technique de ce genre de situations.

Un exercice complet est déroulé en fil rouge du guide, sous la forme d’une cyberattaque dite rançongicielle, ou « ransomware » en anglais (logiciel malveillant d’extorsion qui prend en otage des données personnelles contre rançon), pratique de plus en plus fréquente et qui touche des entreprises de toute taille. Organisé de manière ludique sous la forme d’un jeu de rôle, le déroulement de l’exercice permettra la réalisation d’un chronogramme, afin de vérifier si les réactions des différents acteurs correspondent aux réactions attendues.

Article rédigé par Karim Chelly, membre du réseau DM Experts.

Ces articles pourraient aussi vous intéresser

FDA : poursuite et bilan du programme pilote de conseil sur le cycle de vie total du produit

[2026-03-25] La Food and Drug Administration américaine (FDA) a mis à jour, le 25 mars 2026, sa page internet concernant le programme pilote de conseil…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

Commission européenne : enquête auprès des ON sur la disponibilité des DM et DMDIV (mise à jour de mars 2026)

[2026-03-25] (Accès libre) La Commission européenne continue de publier les résultats de son enquête auprès des organismes notifiés (ON) au regard de la disponibilité des dispositifs médicaux (DM) et des dispositifs médicaux de diagnostic in vitro (DMDIV), sur le marché...

UE : consultation sur les évaluations et enquêtes concernant les modèles d’IA à usage général

[2026-03-12] La Commission européenne, dans le cadre du règlement (UE) 2024/1689 sur l'intelligence artificielle (IA), a lancé une consultation sur un projet de règlement d'exécution. Il…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size:...

MDCG : révision du guide « Master UDI-DI » pour les montures, verres et lunettes

[2026-03-23] (Accès libre) Le MDCG (groupe de coordination des dispositifs médicaux) a publié, en mars 2026, la 1re révision du guide MDCG 2025-8 pour la définition de l’identifiant unique (Master UDI-DI) pour les montures de lunettes, les verres de lunettes,...