Préparer et former vos équipes à réagir efficacement face à une situation de crise cyber à travers un exercice de simulation réaliste.
• Tester vos capacités de réponse face à une cyberattaque.
• Identifier les points d’amélioration dans votre procédure de gestion de crise.
• Renforcer la coordination et la prise de décision en équipe dans des contextes de gestion de crise.
Tous niveaux
• Direction
• Équipe IT / Technique
• Équipe Sécurité (RSSI / DPO)
• Équipe Finance
• Équipe Communication
Déroulement de l’exercice :
Mise en situation réaliste : Un scénario de cyberattaque adapté à votre contexte technique est déclenché pour simuler une crise cyber en temps réel.
Activation de la cellule de crise : Chaque équipe mobilise ses compétences pour organiser la réponse, assurer la communication et prendre des décisions stratégiques afin de contenir l’incident. La direction joue un rôle central en coordonnant les efforts, en exerçant ses responsabilités dans la prise de décisions critiques et en s’engageant dans la communication interne, externe et la coordination des collaborateurs tout au long de l’exercice.
Remédiation : Passez à l’action en identifiant la source de risque permettant de résoudre la crise et de restaurer les activités.
Module 1 – Phase préparatoire en amont de l’exercice
• Réunion technique avec les équipes DSI
• Analyse du périmètre IT, des systèmes et de l’infrastructure existante
• Compréhension des enjeux métiers
• Élaboration d’un scénario réaliste en fonction du secteur d’activité, pouvant être décliné avec l’accompagnement du RSSI
Module 2 – Déclenchement de la crise et mise en situation
• Simulation du début d’une cyberattaque en temps réel adapté au contexte initialement identifié
Déclenchement de la cellule de crise
• Prise de décision sous un stress constant
Module 3 – Réponse opérationnelle à l’Incident
• Identification des sources de l’attaque
• Localisation des zones impactées
• Isolation des systèmes compromis
• Identification des procédures à appliquer (gestion de crise)
Module 4 – Communication de crise interne et externe
• Communication en situation de crise
• Diffusion de messages
• Gestion de la pression médiatique
• Préparation d’une déclaration publique.
• Identification de potentielles fuites de données en collaboration avec la DPO
Module 5 – Restauration des systèmes critiques
• Évaluation des impacts et priorisation des actions
• Plan de remédiation et de reprise d’activités
• Restauration des systèmes priorisée
• Vérification de l’intégrité des données
Module 6 – Débriefing
• Débriefing à chaud avec les équipes
• Analyse des décisions prises
• Points d’amélioration identifiés
• Établissement d’un plan d’action
• Question/réponse
• Retex à froid et proposition d’un plan d’action
Ecercice de crise en cybersécurité – Chaque énigme doit être résolue dans un délai fixé afin de continuer l’exercice
Très bon formateur qui connaît bien son sujet !
Très bien, le contenu de la formation était bien adapté au passage de la certification PSM I et correspondait à mes attentes.
Très bon formateur. Formation enrichissante.
Formateur de qualité, très bonne communication avec une volonté de développer la compréhension des élèves. Le formateur a su rythmer la formation de manière pertinente et jamais ennuyante !
Super formation – très bien préparée et animée
Très intéressant ! Merci pour cette formation !