Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Cette journée traite la composition de la cellule de crise, la circulation de l'information sous contrainte de temps, la communication interne et externe, et se conclut par un exercice de crise sur table qui révèle les failles d'organisation.
## Plan de crise cyber — trame
1. Détection et qualification initiale
2. Activation de la cellule de crise (< 1h)
3. Confinement technique et préservation des preuves
4. Communication interne / externe / autorités
5. Décision de reprise
6. Retour d'expérience et plan d'actionCette formation d'une journée est centrée sur la prise de décision en situation dégradée : qui décide, avec quelles informations, dans quel délai, lorsque les systèmes habituels de communication sont eux-mêmes compromis. Elle traite la composition et l'activation de la cellule de crise, la répartition des rôles entre décision technique, décision métier et communication, la remontée d'information dans un contexte d'incertitude, ainsi que les interactions avec les autorités et les obligations de notification. La session se termine par un exercice de crise sur table construit autour d'un scénario de cyberattaque réaliste, qui révèle les failles d'organisation bien mieux qu'un document de procédure lu à froid. Elle s'adresse aux membres de cellules de crise, DSI, RSSI, directions générales, responsables communication et responsables de la continuité, sans prérequis technique.
Les objectifs
Organiser la cellule de crise et piloter la réponse à une cyberattaque majeure.
Public visé
Membres de cellules de crise, DSI, RSSI, directions générales, responsables communication, responsables de la continuité.
Prérequis
Connaissance générale des enjeux de sécurité. Aucun prérequis technique.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.