QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment tester le travail en mode dégradé après une cyberattaque ?

D’après Plan de reprise d’activité

Tester un mode dégradé

Par exemple, si l’outil informatique est indisponible, les équipes doivent-elles remplir des formulaires papier ?

L’objectif est de voir si le processus papier est réellement opérationnel, si les gens savent où trouver les formulaires, comment les stocker, qui fait la ressaisie plus tard, etc.

Vérifier la sécurité et la résilience face à une cyberattaque

Simuler un ransomware ou un test d’intrusion, voir si l’équipe IT réagit correctement (isolation de la zone infectée, restaurations, communication) et respecte les bonnes pratiques (ne pas payer la rançon, etc.).

Document de cadrage du test

Pour chaque scénario de test, on rédige un document de cadrage décrivant :

Périmètre : quelles applications, quel site, quelles équipes impliquées ?

Description du scénario (ex. “Le serveur X est tombé en panne subitement, entraînant l’arrêt de l’ERP” ou “un ransomware a chiffré le dossier \Data sur le serveur Y”).

Hypothèses : par exemple, on suppose qu’une partie du réseau reste opérationnelle, ou qu’on simule l’incendie du data center principal.

Objectifs : RTO, restauration, communication, etc.

Ressources : qui va jouer le rôle de l’“attaquant”, qui va faire l’observation, quels moyens logistiques pour le test, etc.

Calendrier : date et durée prévues pour le test.