QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment intégrer les exercices de cybersécurité et la formation au PRA ?

D’après Plan de reprise d’activité

Intégration dans le PRA

Le PRA ne doit pas traiter uniquement la “panne technique” ou le “sinistre physique” : il inclut un chapitre “Plan de crise cyber” :

Procédure de détection et d’alerte (SOC, monitoring)

Scénario d’isolation du réseau ou d’un segment

Désinfection ou réinstallation from scratch

Procédures de restauration de données depuis des sauvegardes protégées ou “hors-ligne” (pour éviter l’effacement par le ransomware)

Communication interne, externe, obligations légales (CNIL, ANSSI, etc., selon le pays).

Test et exercices cybersécurité

Simulations d’attaque ransomware (à froid) : on corrompt un dossier, on vérifie si l’équipe sait isoler et restaurer

Exercices en collaboration avec la cellule de crise : comment communiquer, qui décide quoi, comment s’organise la poursuite de l’activité pendant la phase d’éradication.

Pourquoi la formation est cruciale ?

Un PRA peut être techniquement parfait, il restera inopérant si les équipes ne le connaissent pas ou ne s’y entraînent pas.

Le facteur humain détermine la réactivité, la capacité à exécuter les procédures sous stress, la fluidité de la communication, etc.