Description de la prestation
Prestation d’accompagnement en gestion de crise cybersécurité visant à aider les organisations à faire face à un incident cyber impactant les environnements IT et/ou OT. L’objectif est de maîtriser la situation, limiter les impacts opérationnels et métier, et soutenir la prise de décision dans un contexte dégradé.
Étapes de la prestation
- Activation et cadrage de la cellule de crise
Mise en place rapide d’une cellule de crise, clarification des rôles, des circuits de décision et des priorités, afin d’éviter la désorganisation et les actions contradictoires. - Qualification de l’incident
Analyse des premiers éléments techniques et opérationnels pour qualifier la nature de l’incident, son périmètre réel, ses impacts potentiels et les risques d’escalade. - Pilotage des actions de réponse
Coordination des actions de confinement, de remédiation et de continuité d’activité, en lien avec les équipes IT, OT, métiers et partenaires concernés. - Aide à la décision et arbitrages
Appui à la direction pour les décisions critiques, en fournissant une vision claire des risques, des impacts et des scénarios possibles, notamment sur la production et la sécurité. - Retour d’expérience et recommandations
Analyse post-crise permettant d’identifier les causes, les faiblesses structurelles et les actions nécessaires pour réduire le risque de récidive.
Livrables
- Comptes rendus de crise et de décisions
- Synthèse d’incident cybersécurité
- Recommandations de remédiation post-crise
- Support de retour d’expérience direction
Exemples de prestations
- Gestion de crise sur un site industriel
Accompagnement d’un site de production victime d’un incident cyber impactant les systèmes industriels. Pilotage de la cellule de crise, aide à la décision et coordination des actions pour limiter l’arrêt de production. - Crise ransomware IT avec impacts OT
Gestion d’une crise ransomware touchant les environnements IT avec répercussions sur les systèmes industriels. Coordination des acteurs techniques et métiers afin de maîtriser les impacts opérationnels. - Exercice de crise cybersécurité IT / OT
Organisation et animation d’exercices de crise réalistes permettant de tester les processus, la coordination des équipes et la capacité de décision en situation dégradée.