Guide ANSSI - Organiser un exercice de gestion de crise cyber
Gestion de crise cyber : ce guide vise à accompagner, pas à pas, les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber vraisemblable et formateur, pour les joueurs comme pour les organisateurs.
Face à une menace informatique toujours croissante et en mutation, l’amélioration de la résilience numérique par l’entraînement à la gestion de crise cyber n’est plus seulement une opportunité, mais bien une nécessité pour toutes les organisations.
Demain, l’organisation responsable et génératrice de confiance sera celle qui s’attache à maîtriser le risque numérique et fait preuve de sa capacité à se relever d’une crise d’origine cyber. Or, les crises cyber ont leurs spécificités : technicité du sujet, impacts fulgurants, évolutivité, sortie de crise longue, etc.
Il est donc essentiel de s’y préparer. Pour cela, l’organisation d’exercices de gestion de crise cyber est fondamentale. Co-réalisé avec le Club de la continuité d’activité (CCA), ce guide est le fruit d’une expertise développée à l’ANSSI au fil des années ; et la combinaison d’experiences en cybersécurité et en gestion de crise.
« Face à la menace, l’organisation d’exercices est fondamentale. En s’entraînant, les équipes développent des réflexes et des méthodes pour mieux travailler ensemble. Lorsqu’une attaque survient, elles sont alors prêtes à y faire face. » Guillaume Poupard, directeur général de l’ANSSI
Pour consulter sur le site de l'ANSSI, cliquer ici.