Réponse aux incidents
Le jour où ça arrive, chacun sait quoi faire
Écran de rançon, compte de messagerie piraté, virement frauduleux, fuite de données : les premières heures sont décisives. Avec un plan préparé à l'avance, vos équipes savent quoi faire, qui appeler et quoi éviter.
Ce que nous préparons avec vous
- Les rôles : qui décide, qui coordonne, qui communique.
- La liste des contacts : prestataire informatique, assureur, banque, avocat, et les autorités (OFCS, police, et le PFPDT en cas de violation de données).
- Les premiers réflexes : isoler sans effacer les traces, ne pas payer de rançon sans avis, préserver les preuves.
- Les scénarios prioritaires : rançongiciel, compte compromis, arnaque au président, perte de données, panne majeure.
- La reprise : restauration depuis les sauvegardes et fonctionnement en mode dégradé.
- Les obligations d'annonce : PFPDT pour les violations de données présentant un risque élevé. Pour les exploitants d'infrastructures critiques, annonce des cyberattaques à l'OFCS.
Exercice sur table
Un plan qui n'a jamais été testé ne fonctionne pas le jour J. Nous organisons un exercice de deux heures avec la direction, sur un scénario réaliste, pour vérifier que chacun sait quoi faire et corriger le plan.
Ce que vous recevez
- Un plan de réponse aux incidents de quelques pages, utilisable sous stress.
- Une fiche réflexe d'une page à afficher.
- Le compte rendu de l'exercice et les améliorations à apporter.
Rédigé par Jean-Marc Valentin, auditeur principal ISO/IEC 27001. Mis à jour en septembre 2026.