Aller au contenu principal

Piloter une crise cyber : anticiper et se préparer

Date de mise à jour :
Identifiant Offre Info : 04_2570368F
Organisme responsable : ADHEL (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Cette formation permet au bénéficiaire de la formation d'appréhender les spécificités et les modalités de gestion d'une crise cybersécurité. Permettre aux dirigeants de PME/ETI de piloter une crise cyber comme une crise d'entreprise (business, humain, juridique, réputation), en acquérant une vision claire des menaces actuelles (dont l'IA) et des réflexes de décision pour réduire l'impact, assurer la continuité d'activité et garder le contrôle en situation…

Cette formation permet au bénéficiaire de la formation d'appréhender les spécificités et les modalités de gestion d'une crise cybersécurité.

Permettre aux dirigeants de PME/ETI de piloter une crise cyber comme une crise d'entreprise (business, humain, juridique, réputation), en acquérant une vision claire des menaces actuelles (dont l'IA) et des réflexes de décision pour réduire l'impact, assurer la continuité d'activité et garder le contrôle en situation dégradée.
 

Programme de la formation

Ouverture & cadrage – 30 minTour de table : “Qui a déjà vécu un incident ?” (même mineur) Objectifs de la journée, règles du jeu, cadre de confiance Livrable : attentes & priorités des dirigeants Comprendre la menace & le rôle de l'IA - 50 min Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake… Qui sont les attaquants / ce qu'ils cherchent IA & cyber : côté attaquants (phishing crédible, deepfake), côté…

Ouverture & cadrage – 30 min
  • Tour de table : “Qui a déjà vécu un incident ?” (même mineur)
  • Objectifs de la journée, règles du jeu, cadre de confiance
    Livrable : attentes & priorités des dirigeants
Comprendre la menace & le rôle de l'IA - 50 min
  • Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake…
  • Qui sont les attaquants / ce qu'ils cherchent
  • IA & cyber : côté attaquants (phishing crédible, deepfake), côté entreprise (assistants, automatisations, exposition des données)
  • 2–3 cas concrets adaptés au secteur
    Livrable : fiche “Ce que je risque vraiment (dont IA)”
Pause – 15 min
Exercice de crise #1 : rançongiciel (mise en situation) – 1H30
  • Déclenchement : “vos équipes ne peuvent plus travailler”
  • Décisions des premières heures : priorités, arbitrages, continuité, preuves, partenaires, communication interne
  • Organisation : qui décide quoi ? comment éviter la panique ?
    Debrief à chaud : réflexes clés & erreurs fréquentes
Anticiper le rançongiciel : mesures simples & réalistes – 35 min
  • Réduire l'impact : continuité, sauvegardes, dépendances critiques, prestataires, procédures “mode dégradé”
  • Réduire le risque : habitudes et contrôles essentiels (sans technique)
    Livrable : mini check-list “anti-chaos” rançongiciel
Déjeuner – 60 min
Ce que les crises apprennent vraiment – 20 min
  • Respiration / décompression guidée
  • “Ce que les crises apprennent vraiment” : décisions, charge émotionnelle, communication, fatigue, coordination
Exercice de crise #2 : intrusion + fuite / vol de données - 75 min
  • Déclenchement : suspicion d'accès non autorisé + données sensibles concernées
  • Décisions : clients, RH, juridique, preuves, communication, partenaires, assurances, priorisation business
  • Spécificités : rumeurs, pression médiatique, risques de “double peine”
    Debrief : réflexes et points de vigilance
Pause – 15 min
Anticiper la fuite de données & le risque IA – 30 min
  • Réduire l'exposition : cartographie des données sensibles, accès, partage, prestataires
  • Prévenir les erreurs humaines : pratiques simples, règles “dirigeants & COMEX”, cas IA (données dans outils, prompts, usages, prestataires)
    Livrable : “règles simples de protection des données (dont IA)”
Plan d'action & outils de préparation (prêt à l'emploi) – 45 min
 

Validation et sanction

- S'approprier les enjeux et les clés de la gestion d'une cyber crise : se préparer, gérer et faire le bilan
- Etre à même de piloter la thématique ‘gestion de crise cyber ‘ au sein de son organisation
- Comprendre les spécifités d'une crise cyber
- Apprendre à mettre en place une organisation adaptée pour répondre efficacement aux situations de crise

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Financement

Conventionnement
Oui
Financeurs
  • Autre

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : - Dirigeants - Cadres supérieurs des administrations publiques, fonctionnaires titulaires (administrateurs civils, ingénieurs, corps équivalents) ou contractuels A+ - Membres de CODIR ou COMEX - Responsable du Plan de Continuité d'Activité (RPCA - BC

  • Entreprise

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : - Dirigeants - Cadres supérieurs des administrations publiques, fonctionnaires titulaires (administrateurs civils, ingénieurs, corps équivalents) ou contractuels A+ - Membres de CODIR ou COMEX - Responsable du Plan de Continuité d'Activité (RPCA - BC

  • OPCO

    Programme : Autre dispositif, Plan de développement des compétences

    Publics : - Dirigeants - Cadres supérieurs des administrations publiques, fonctionnaires titulaires (administrateurs civils, ingénieurs, corps équivalents) ou contractuels A+ - Membres de CODIR ou COMEX - Responsable du Plan de Continuité d'Activité (RPCA - BC

Conditions d'accès

Publics visés

  • Salarié
  • Tout public

Informations sur les publics

- Dirigeants - Cadres supérieurs des administrations publiques, fonctionnaires titulaires (administrateurs civils, ingénieurs, corps équivalents) ou contractuels A+ - Membres de CODIR ou COMEX - Responsable du Plan de Continuité d'Activité (RPCA - BC

Niveau d'entrée

Bac + 5 et plus

Conditions spécifiques et prérequis

-

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

1 Rue de Courtonne
14000 Caen

Responsable : ADHEL - Hôtel Mercure Caen Centre Port

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
63 Rue Nationale
92100 Boulogne-Billancourt
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes