Gérer la Crise
À propos de ce module
Maîtrisez les procédures de réponse à incident : détecter une compromission, isoler les systèmes, contacter les bonnes personnes et gérer la communication.
Public cible
Référents sécurité, managers, DSI
Objectifs pédagogiques
- Détecter et qualifier un incident de sécurité
- Activer la chaîne d'alerte appropriée
- Isoler les systèmes compromis
- Documenter les preuves pour l'enquête
Thèmes abordés
- Détection et signalement Critères de qualification, qui prévenir en premier
- Chaîne d'alerte interne Procédure d'escalade, contacts d'urgence
- Isolation et confinement Déconnexion réseau, préservation des preuves
- Collecte de preuves Logs, captures, horodatage, intégrité légale
- Communication de crise Messages internes, clients, prestataires, médias
- Coordination avec les autorités ANSSI, CNIL, dépôt de plainte, obligations légales
Déroulement de la formation
Qu'est-ce qui distingue un incident de sécurité d'une simple anomalie ? L'apprenant apprend à qualifier rapidement une situation et à ne pas la minimiser — ni la sur-estimer au point de paralyser l'organisation.
Simulation d'une attaque en cours : qui appeler, dans quel ordre, quoi dire. L'accent est mis sur la rapidité d'action et sur les erreurs classiques à éviter (éteindre la machine, paniquer, communiquer trop tôt).
Procédures de déconnexion réseau, préservation des logs, horodatage. L'apprenant comprend pourquoi ces étapes sont critiques pour les enquêtes ultérieures et les obligations légales.
Scénarios sous pression : ransomware détecté un vendredi soir, fuite de données clients, accès frauduleux à la messagerie du dirigeant. Pour chaque cas, l'apprenant doit prioriser les actions dans l'ordre correct.
Délais CNIL, contacts ANSSI, communication interne et externe. L'apprenant repart avec une fiche réflexe claire et son score par scénario.
Format de la formation
Lien unique partagé à vos employés · Sans compte ni installation · Résultats nominatifs immédiats · Hébergé en France
Ce qu'en disent les apprenants
Retours de collaborateurs ayant complété ce module.
« On a eu un ransomware un mardi matin. La première heure a été chaotique — tout le monde débranché les machines, personne ne savait qui appeler. Quelques semaines après, on a fait ce module avec les quatre référents de l'équipe. On a rédigé une procédure d'incident en s'appuyant dessus. Quand on a eu une tentative d'intrusion six mois plus tard, le réflexe était là : isolation du poste, appel ANSSI, log conservé. On a évité le pire. »
Laurent V.
Responsable informatique · Clinique vétérinaire, Lyon
« Je ne m'attendais pas à ce que ce soit aussi concret. Le scénario de l'accès frauduleux à la messagerie du dirigeant, c'est exactement ce qui nous est arrivé deux ans avant. On avait complètement raté la gestion de crise — trop de communication, pas assez d'isolation. Ce module m'a aidée à comprendre ce qu'on aurait dû faire et comment se préparer pour la prochaine fois. »
Marina S.
Office Manager · Cabinet juridique, Paris
« Ce que j'ai apprécié, c'est la partie sur la communication de crise. On a tendance à vouloir rassurer trop vite, ce qui peut se retourner contre soi si la situation évolue. Le module pose très clairement la frontière entre ce qu'on dit en interne, ce qu'on dit aux clients et ce qu'on ne dit pas encore. C'est une compétence qu'on sous-estime avant d'en avoir besoin. »
Benoît H.
Directeur technique · Éditeur de logiciels, 40 salariés
Retours des responsables de formation
Expériences de déploiement en entreprise.
« Après un sinistre informatique mineur qui nous avait quand même coûté une journée de production, j'ai cherché comment former mes référents sans faire appel à un cabinet de conseil à 2 000 € la journée. On a déployé ce module pour huit managers et responsables d'équipe. Le débriefing collectif qu'on a fait après a été l'une des réunions les plus utiles qu'on ait eues sur la sécurité : tout le monde était sur la même longueur d'onde pour la première fois. »
Christophe R.
Directeur des Opérations · Société de transport logistique, 150 salariés
150 collaborateurs
« Je recommande ce module à toutes mes PME clientes qui n'ont pas de DSI interne. Il couvre exactement ce que j'essaie d'enseigner lors de mes audits : qualifier avant d'agir, préserver les preuves, respecter les délais légaux. Le fait que ça prenne 45 minutes et que le rapport soit immédiat change tout — je peux intégrer ça dans un plan de sensibilisation annuel sans friction. »
Anne-Sophie M.
RSSI externalisée · Intervient sur 12 PME clientes
Prêt à déployer ce module ?
Achetez des accès et partagez le lien à vos employés en moins de 5 minutes.