Piloter une crise cyber : anticiper et se préparer
Date de mise à jour :
Identifiant Offre Info : 04_2570368F
Organisme responsable :
ADHEL
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Cette formation permet au bénéficiaire de la formation d'appréhender les spécificités et les modalités de gestion d'une crise cybersécurité. Permettre aux dirigeants de PME/ETI de piloter une crise cyber comme une crise d'entreprise (business, humain, juridique, réputation), en acquérant une vision claire des menaces actuelles (dont l'IA) et des réflexes de décision pour réduire l'impact, assurer la continuité d'activité et garder le contrôle en situation…
Permettre aux dirigeants de PME/ETI de piloter une crise cyber comme une crise d'entreprise (business, humain, juridique, réputation), en acquérant une vision claire des menaces actuelles (dont l'IA) et des réflexes de décision pour réduire l'impact, assurer la continuité d'activité et garder le contrôle en situation dégradée.
Programme de la formation
Ouverture & cadrage – 30 minTour de table : “Qui a déjà vécu un incident ?” (même mineur) Objectifs de la journée, règles du jeu, cadre de confiance Livrable : attentes & priorités des dirigeants Comprendre la menace & le rôle de l'IA - 50 min Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake… Qui sont les attaquants / ce qu'ils cherchent IA & cyber : côté attaquants (phishing crédible, deepfake), côté…
- Tour de table : “Qui a déjà vécu un incident ?” (même mineur)
- Objectifs de la journée, règles du jeu, cadre de confiance
Livrable : attentes & priorités des dirigeants
- Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake…
- Qui sont les attaquants / ce qu'ils cherchent
- IA & cyber : côté attaquants (phishing crédible, deepfake), côté entreprise (assistants, automatisations, exposition des données)
- 2–3 cas concrets adaptés au secteur
Livrable : fiche “Ce que je risque vraiment (dont IA)”
Exercice de crise #1 : rançongiciel (mise en situation) – 1H30
- Déclenchement : “vos équipes ne peuvent plus travailler”
- Décisions des premières heures : priorités, arbitrages, continuité, preuves, partenaires, communication interne
- Organisation : qui décide quoi ? comment éviter la panique ?
Debrief à chaud : réflexes clés & erreurs fréquentes
- Réduire l'impact : continuité, sauvegardes, dépendances critiques, prestataires, procédures “mode dégradé”
- Réduire le risque : habitudes et contrôles essentiels (sans technique)
Livrable : mini check-list “anti-chaos” rançongiciel
Ce que les crises apprennent vraiment – 20 min
- Respiration / décompression guidée
- “Ce que les crises apprennent vraiment” : décisions, charge émotionnelle, communication, fatigue, coordination
- Déclenchement : suspicion d'accès non autorisé + données sensibles concernées
- Décisions : clients, RH, juridique, preuves, communication, partenaires, assurances, priorisation business
- Spécificités : rumeurs, pression médiatique, risques de “double peine”
Debrief : réflexes et points de vigilance
Anticiper la fuite de données & le risque IA – 30 min
- Réduire l'exposition : cartographie des données sensibles, accès, partage, prestataires
- Prévenir les erreurs humaines : pratiques simples, règles “dirigeants & COMEX”, cas IA (données dans outils, prompts, usages, prestataires)
Livrable : “règles simples de protection des données (dont IA)”
Validation et sanction
- Etre à même de piloter la thématique ‘gestion de crise cyber ‘ au sein de son organisation
- Comprendre les spécifités d'une crise cyber
- Apprendre à mettre en place une organisation adaptée pour répondre efficacement aux situations de crise
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Financement
- Conventionnement
- Oui
- Financeurs
-
- Autre
- Entreprise
- OPCO
Conditions d'accès
Publics visés
- Salarié
- Tout public
Informations sur les publics
- Dirigeants - Cadres supérieurs des administrations publiques, fonctionnaires titulaires (administrateurs civils, ingénieurs, corps équivalents) ou contractuels A+ - Membres de CODIR ou COMEX - Responsable du Plan de Continuité d'Activité (RPCA - BC
Niveau d'entrée
Bac + 5 et plus
Conditions spécifiques et prérequis
-
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
1 Rue de Courtonne14000 Caen
Responsable : ADHEL - Hôtel Mercure Caen Centre Port
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
63 Rue Nationale
92100 Boulogne-Billancourt - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes