Header ShapeHero Global Shape

Gestion de Crise Cybersécurité OT / IT

Description de la prestation

Prestation d’accompagnement en gestion de crise cybersécurité visant à aider les organisations à faire face à un incident cyber impactant les environnements IT et/ou OT. L’objectif est de maîtriser la situation, limiter les impacts opérationnels et métier, et soutenir la prise de décision dans un contexte dégradé.

Étapes de la prestation

  • Activation et cadrage de la cellule de crise
    Mise en place rapide d’une cellule de crise, clarification des rôles, des circuits de décision et des priorités, afin d’éviter la désorganisation et les actions contradictoires.
  • Qualification de l’incident
    Analyse des premiers éléments techniques et opérationnels pour qualifier la nature de l’incident, son périmètre réel, ses impacts potentiels et les risques d’escalade.
  • Pilotage des actions de réponse
    Coordination des actions de confinement, de remédiation et de continuité d’activité, en lien avec les équipes IT, OT, métiers et partenaires concernés.
  • Aide à la décision et arbitrages
    Appui à la direction pour les décisions critiques, en fournissant une vision claire des risques, des impacts et des scénarios possibles, notamment sur la production et la sécurité.
  • Retour d’expérience et recommandations
    Analyse post-crise permettant d’identifier les causes, les faiblesses structurelles et les actions nécessaires pour réduire le risque de récidive.

Livrables

  • Comptes rendus de crise et de décisions
  • Synthèse d’incident cybersécurité
  • Recommandations de remédiation post-crise
  • Support de retour d’expérience direction

Exemples de prestations

  • Gestion de crise sur un site industriel
    Accompagnement d’un site de production victime d’un incident cyber impactant les systèmes industriels. Pilotage de la cellule de crise, aide à la décision et coordination des actions pour limiter l’arrêt de production.
  • Crise ransomware IT avec impacts OT
    Gestion d’une crise ransomware touchant les environnements IT avec répercussions sur les systèmes industriels. Coordination des acteurs techniques et métiers afin de maîtriser les impacts opérationnels.
  • Exercice de crise cybersécurité IT / OT
    Organisation et animation d’exercices de crise réalistes permettant de tester les processus, la coordination des équipes et la capacité de décision en situation dégradée.

Echanger avec nous
Echanger avec nous
Icon Icon