Exercices de Crise Cyber
Preparez votre organisation a faire face aux cyberattaques. Exercices de simulation ransomware, test de votre PCA/PRA, entrainement de votre cellule de crise.
Types d'exercices proposes
Scenarios de crise
Ransomware
Chiffrement massif des donnees, demande de rancon, serveurs inaccessibles. Decision de paiement, communication publique, restauration.
Fuite de donnees
Exfiltration de donnees clients, publication sur le Dark Web. Notification CNIL, communication clients, gestion de la reputation.
Compromission fournisseur
Attaque supply chain via un prestataire. Evaluation de l'impact, isolation des systemes, communication avec les partenaires.
Attaque DDoS
Indisponibilite des services en ligne, impact business. Activation des protections, communication clients, plan B.
Notre methodologie
Definition du perimetre, des participants, des objectifs pedagogiques
Scenario realiste adapte a votre contexte, chronogramme, stimuli
Facilitation, injection des stimuli, observation des reactions
Retour immediat avec les participants, premieres impressions
Analyse detaillee, points forts, axes d'amelioration, recommandations
Preparez votre organisation
Organisez un exercice de crise cyber adapte a votre contexte. De l'exercice sur table a la simulation technique Red Team / Blue Team.
Planifier un exerciceQuestions fréquentes
Qu'est-ce qu'un exercice de crise cyber ?
C'est une simulation d'attaque jouée par les équipes réelles, dans les conditions de décision d'une vraie crise, sans toucher aux systèmes de production. L'objectif n'est pas de tester la technique mais l'organisation : qui décide, avec quelles informations, dans quels délais, et qui communique.
Quelle différence avec un test technique ?
Un test technique évalue des machines, un exercice de crise évalue des humains et des procédures. La plupart des entreprises découvrent lors du premier exercice que leur plan existe sur le papier mais qu'aucune des personnes citées ne le connaît, ou que les numéros de téléphone sont stockés sur le système qui vient d'être chiffré.
Combien de temps dure un exercice ?
Une demi-journée pour un format sur table, deux jours pour un exercice complet incluant la communication de crise et la reprise. Le format sur table est le bon point de départ : il coûte peu, mobilise le comité de direction quelques heures, et révèle déjà l'essentiel des lacunes organisationnelles.
Qui doit participer ?
La direction générale d'abord, parce que les décisions de crise lui reviennent : payer ou non, communiquer ou non, arrêter ou non l'activité. Puis l'informatique, le juridique, les ressources humaines et la communication. Un exercice réservé aux équipes techniques passe à côté de l'essentiel des blocages réels.
Quels scénarios sont les plus utiles ?
Le rançongiciel avec exfiltration de données reste le plus formateur, parce qu'il combine indisponibilité, chantier juridique et pression médiatique. La fraude au virement et la compromission d'un prestataire viennent ensuite. Le scénario doit être plausible pour votre activité, sinon les participants n'entrent pas dans le jeu.
Est-ce exigé par NIS2 ou ISO 27001 ?
Les deux exigent de tester la continuité d'activité et l'efficacité des mesures, sans imposer nommément un exercice. Dans les faits, l'exercice de crise est la preuve la plus lisible qu'un auditeur puisse examiner, avec son compte rendu, ses écarts constatés et son plan d'action.
Que produit concrètement un exercice ?
Un compte rendu qui liste les écarts observés, classés par gravité, et un plan d'action daté. Les constats les plus fréquents sont toujours les mêmes : annuaire de crise introuvable, absence de décision claire sur qui parle aux clients, et méconnaissance des délais de 72 heures pour notifier la CNIL et déposer plainte.
À quelle fréquence faut-il renouveler ?
Une fois par an suffit pour maintenir les réflexes, avec un scénario différent à chaque fois. Un exercice unique produit un plan, la répétition produit une capacité. Les entreprises qui gèrent le mieux les crises réelles sont celles qui en ont joué plusieurs, pas celles qui ont le plus beau document.
Voir aussi
Cybersécurité près de chez vous
Nos autres services
- Audit de cybersécurité PME
- Test d'intrusion (pentest)
- RSSI externalisé
- Conformité NIS2
- Certification ISO 27001
- Réponse à incident
- SOC managé
- Détection managée
- Gestion des vulnérabilités
- Protection ransomware
- Sécurité Microsoft 365 / Azure
- Formation cybersécurité
- Sensibilisation au phishing
- Urgence cyberattaque
- Cybersécurité experts-comptables
- Cybersécurité avocats
- Cybersécurité notaires
- Cybersécurité pharma et chimie
- Cybersécurité santé (HDS)