{"id":1424,"date":"2024-02-01T08:00:00","date_gmt":"2024-02-01T07:00:00","guid":{"rendered":"https:\/\/www.proginov.com\/blog\/?p=1424"},"modified":"2025-02-13T18:03:21","modified_gmt":"2025-02-13T17:03:21","slug":"comment-realiser-un-exercice-de-crise-lanssi-devoile-son-nouveau-kit","status":"publish","type":"post","link":"https:\/\/www.proginov.com\/blog\/comment-realiser-un-exercice-de-crise-lanssi-devoile-son-nouveau-kit\/","title":{"rendered":"Comment r\u00e9aliser un exercice de crise\u00a0? L\u2019ANSSI d\u00e9voile son nouveau kit\u00a0!"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"500\" src=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/12\/anssi-900x500-1.jpg\" alt=\"Des parapluies se regroupent pour former un bouclier face au temps tr\u00e8s sombre et nuageux.\" class=\"wp-image-1425\" srcset=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/12\/anssi-900x500-1.jpg 900w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/12\/anssi-900x500-1-300x167.jpg 300w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/12\/anssi-900x500-1-768x427.jpg 768w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<p><strong>L&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information (ANSSI) a r\u00e9cemment d\u00e9voil\u00e9 un kit essentiel pour se pr\u00e9parer et s\u2019exercer au mieux face aux menaces actuelles de cybers\u00e9curit\u00e9. Destin\u00e9 aux acteurs pouvant \u00eatre confront\u00e9s \u00e0 ce type de situations complexes (directions m\u00e9tiers, DSI, etc.), cet outil permet de r\u00e9aliser un exercice de gestion de crise d\u2019origine cyber sur-mesure. Cet article en parcourt les grandes lignes.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Les grands principes<\/strong><\/h2>\n\n\n\n<p>Le kit d&rsquo;exercice de l&rsquo;ANSSI repose sur des principes fondamentaux de cybers\u00e9curit\u00e9. Il vise \u00e0 \u00e9valuer, pr\u00e9parer et renforcer la capacit\u00e9 des organisation \u00e0 faire face aux cybermenaces. La pr\u00e9vention, la d\u00e9tection, la r\u00e9ponse et la r\u00e9cup\u00e9ration sont au c\u0153ur de ces exercices.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Comment pr\u00e9parer son exercice&nbsp;?<\/strong><\/h2>\n\n\n\n<p>La pr\u00e9paration est la cl\u00e9 du succ\u00e8s. Avant de d\u00e9buter, les \u00e9quipes doivent d\u00e9finir des objectifs clairs, identifier les acteurs cl\u00e9s, et \u00e9tablir un plan d&rsquo;exercice r\u00e9aliste. L&rsquo;ANSSI met \u00e0 disposition des ressources compl\u00e8tes pour guider cette phase cruciale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Sur quoi s\u2019entra\u00eener&nbsp;?<\/strong><\/h2>\n\n\n\n<p>Les exercices couvrent un large \u00e9ventail de sc\u00e9narios, allant des attaques de phishing aux ransomwares. Les organisations sont encourag\u00e9es \u00e0 se concentrer sur les aspects sp\u00e9cifiques \u00e0 leur contexte, qu&rsquo;il s&rsquo;agisse de la protection des donn\u00e9es sensibles ou de la continuit\u00e9 des services.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Les grandes \u00e9tapes<\/strong><\/h2>\n\n\n\n<p>Les exercices de l&rsquo;ANSSI suivent une approche m\u00e9thodique. De la simulation au d\u00e9briefing, chaque \u00e9tape est con\u00e7ue pour maximiser l&rsquo;apprentissage. Les participants auront l&rsquo;occasion d&rsquo;appliquer leurs comp\u00e9tences et de mettre en \u0153uvre des proc\u00e9dures de gestion des incidents.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Comment se d\u00e9roule l\u2019exercice le jour J&nbsp;?<\/strong><\/h2>\n\n\n\n<p>Le jour J, les \u00e9quipes se plongent dans des sc\u00e9narios simul\u00e9s, \u00e9valuant ainsi leur capacit\u00e9 \u00e0 g\u00e9rer une crise cyber. L&rsquo;accent est mis sur la coordination interne, la communication externe et la rapidit\u00e9 d&rsquo;intervention.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Se faire accompagner ou non&nbsp;?<\/strong><\/h2>\n\n\n\n<p>Lorsqu&rsquo;il s&rsquo;agit de se lancer dans des exercices de cybers\u00e9curit\u00e9, la question de se faire accompagner ou non rev\u00eat une importance particuli\u00e8re. D&rsquo;un c\u00f4t\u00e9, l&rsquo;accompagnement professionnel peut offrir une expertise sp\u00e9cialis\u00e9e, une simulation plus r\u00e9aliste et un d\u00e9briefing approfondi. Cela permet aux organisations de tirer pleinement parti du kit d&rsquo;exercice de l&rsquo;ANSSI et de renforcer rapidement leurs comp\u00e9tences. D&rsquo;un autre c\u00f4t\u00e9, il est important de consid\u00e9rer les ressources n\u00e9cessaires, tant en termes financiers que logistiques. Les plus petites peuvent h\u00e9siter en raison de contraintes budg\u00e9taires, mais il est crucial de peser le co\u00fbt de l&rsquo;accompagnement par rapport aux b\u00e9n\u00e9fices \u00e0 long terme en mati\u00e8re de renforcement de la cyber-r\u00e9silience. Parfois, l&rsquo;option interm\u00e9diaire peut \u00eatre la cl\u00e9. Collaborer avec des partenaires locaux ou d&rsquo;autres organisations pour partager les co\u00fbts et les ressources peut offrir une solution \u00e9quilibr\u00e9e, combinant l&rsquo;expertise externe avec la connaissance approfondie des d\u00e9fis locaux.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>En conclusion, le Kit d&rsquo;Exercice Cyber de l&rsquo;ANSSI offre une opportunit\u00e9 exceptionnelle pour renforcer la r\u00e9silience collective face aux menaces num\u00e9riques. Cr\u00e9\u00e9 pour les collectivit\u00e9s cet outil r\u00e9pond n\u00e9anmoins \u00e0 tout type d\u2019entreprise en adaptant le sc\u00e9nario et les stimulis. Que vous choisissiez de vous faire accompagner par des experts ou d&rsquo;explorer ces exercices de mani\u00e8re autonome, l&rsquo;essentiel est de reconna\u00eetre l&rsquo;importance cruciale de la pr\u00e9paration face aux cybermenaces. La cybers\u00e9curit\u00e9 ne doit pas \u00eatre consid\u00e9r\u00e9e comme une simple n\u00e9cessit\u00e9, mais comme un investissement strat\u00e9gique dans la protection des organisations. Les ressources mises \u00e0 disposition par l&rsquo;ANSSI permettent d\u2019\u00e9lever le niveau de pr\u00e9paration, de former les \u00e9quipes et de renforcer la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information.<\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p><strong>Le kit d\u2019exercice de l\u2019ANSSI<\/strong>&nbsp;: <a href=\"https:\/\/cyber.gouv.fr\/le-kit-dexercice-pour-les-collectivites-territoriales\">https:\/\/cyber.gouv.fr\/le-kit-dexercice-pour-les-collectivites-territoriales<\/a><\/p>\n\n\n\n<p><strong>L\u2019Agence du Num\u00e9rique en Sant\u00e9<\/strong>&nbsp;: <a href=\"https:\/\/esante.gouv.fr\/\">https:\/\/esante.gouv.fr\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information (ANSSI) a r\u00e9cemment d\u00e9voil\u00e9 un kit essentiel pour se pr\u00e9parer et s\u2019exercer au mieux face aux menaces actuelles de cybers\u00e9curit\u00e9. Destin\u00e9 aux acteurs pouvant \u00eatre confront\u00e9s \u00e0 ce type de situations complexes (directions m\u00e9tiers, DSI, etc.), cet outil permet de r\u00e9aliser un exercice de gestion de crise&hellip; <a class=\"read-more\" href=\"https:\/\/www.proginov.com\/blog\/comment-realiser-un-exercice-de-crise-lanssi-devoile-son-nouveau-kit\/\">Lire la suite&#8230;<\/a><\/p>\n","protected":false},"author":6,"featured_media":1425,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[177,1],"tags":[159],"class_list":["post-1424","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-erp","tag-cybersecurite"],"_links":{"self":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/comments?post=1424"}],"version-history":[{"count":5,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1424\/revisions"}],"predecessor-version":[{"id":1435,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1424\/revisions\/1435"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/media\/1425"}],"wp:attachment":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/media?parent=1424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/categories?post=1424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/tags?post=1424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}