Un guide pour organiser un exercice de gestion de crise cyber

[2020-10-16] L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a publié ce 16 octobre 2020 un guide visant à accompagner les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber.

Ce guide, co-réalisé avec le Club de la Continuité d’Activité (CCA), s’adresse à toute organisation souhaitant mettre en place un exercice de gestion de crise visant à entraîner la cellule de crise de son organisation (responsable des risques, responsable de la continuité d’activité, responsable de la sécurité des systèmes d’information ou équivalent, etc. ).

Le guide s’appuie sur la norme relative aux exercices (ISO 22398:2013) et décrit chacune des étapes avec des fiches pratiques , des recommandations d’experts et des annexes permettant de s’y retrouver dans le glossaire très technique de ce genre de situations.

Un exercice complet est déroulé en fil rouge du guide, sous la forme d’une cyberattaque dite rançongicielle, ou « ransomware » en anglais (logiciel malveillant d’extorsion qui prend en otage des données personnelles contre rançon), pratique de plus en plus fréquente et qui touche des entreprises de toute taille. Organisé de manière ludique sous la forme d’un jeu de rôle, le déroulement de l’exercice permettra la réalisation d’un chronogramme, afin de vérifier si les réactions des différents acteurs correspondent aux réactions attendues.

Article rédigé par Karim Chelly, membre du réseau DM Experts.

Ces articles pourraient aussi vous intéresser

Encore du nouveau pour les lentilles de contact (Master UDI-DI) !

[2025-08-06] Nous vous avions fait part des guides et des règlements de juin et juillet sur les Identifiants Uniques des Dispositifs hautement individualisés (IUD-ID Maîtres…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

TGA : rapport sur la clarification et le renforcement de la réglementation sur les logiciels DM (IA comprise)

[2025-07-25] La Therapeutic Goods Administration (TGA) australienne a publié le 25 juillet 2025 son rapport présentant les conclusions de la consultation lancée en septembre 2024 pour clarifier et…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...

MedTech Europe : communiqué de presse un an après l’entrée en vigueur de l’IA Act

[2025-08-01] MedTech Europe, association européenne de l’industrie des technologies médicales, a publié le 1ᵉʳ août 2025 un communiqué de presse marquant l'anniversaire de l'entrée en vigueur de…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px;...

Étude européenne sur le déploiement de l’IA dans les soins

[2025-07-15] (Accès libre) La Commission européenne a publié, le 15 juillet 2025, son rapport final concernant l’étude menée de janvier 2024 et janvier 2025 sur le déploiement de l’Intelligence Artificielle (IA) dans les soins de santé. Ce rapport de 241 pages, intitulé...