Pour aider les entreprises à se préparer à la gestion d’une crise d’origine cyber, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) met à leur disposition des kits d’exercices sectoriels.
Pour faire face à la menace informatique de plus en plus forte et toujours en mutation, l’entraînement à la gestion de crise cyber devient une nécessité pour les entreprises. Ces entraînements doivent permettre de mieux maîtriser le risque numérique et montrer sa capacité à se relever de la crise, quels que soient la technicité du sujet, ses impacts, son évolutivité… Pour faciliter l’organisation d’exercices, l’ANSSI a développé des kits d’exercices de gestion de crise cyber prêts à l’emploi.
Des versions de complexité croissante
Ces kits sont disponibles en 3 versions de complexité croissante. L’entreprise choisit le kit en fonction de son niveau de préparation à la gestion de crise cyber, identifié après la réalisation d’une auto-évaluation : un exercice sur table (niveau 1), une simulation (niveau 2) ou une simulation avancée (niveau 3). Chaque kit est composé de 4 éléments : un kit animateur pour conduire l’exercice au sein de la structure ; un kit joueur avec les règles du jeu, les fiches de bonnes pratiques, ainsi qu’un glossaire pour se familiariser avec les concepts ; un kit observateur avec un modèle de grille d’observation ; un chronogramme sous forme de tableau qui décrit le déroulement chronologique de l’exercice.
Pour en savoir plus : https://cyber.gouv.fr/
© Les Echos Publishing 2023