Réponse à incident - Continuité d'activité
Un piratage, un rançongiciel, une panne grave…
Quand ça arrivera est-ce que vous saurez quoi faire et qui appeler ?
Et pour votre activité, avez-vous prévu de fonctionner si vous n'avez plus de système informatique ?
Une grande majorité de structures ne s'est pas préparée.
C'est la préparation qui va tout changer sur l'après !
Que vous soyez TPE, PME, associations ou collectivités de Dijon et de Bourgogne-Franche-Comté, je vous aide à préparer un plan de réponse à incident voire un PCA (Plan de Continuité d'activité) et PRA (Plan de Reprise d'Activité) pour réagir vite et limiter les dégâts en cas d'incident.
« Si on a un gros problème informatique demain ?
Je ne sais pas ce qu'on ferait. »
Posez-vous la question : si demain matin, quand vous arrivez au bureau, vos fichiers sont bloqués, votre messagerie est inaccessible ou vos données dans la nature. Que faites-vous ?
Qui appelez-vous en premier ?
Faut-il débrancher vos machines ?
Faut-il prévenir tout de suite vos clients ?
La plupart des dirigeants n'ont pas de réponse à ces questions.
On ne se prépare pas à un événement qu'on espère ne jamais vivre.
Mais la préparation, c'est la clé pour sa sérénité. Vous voulez éviter de gros problèmes si vous vous faites pirater ou si vous subissez un incident majeur (pas forcément cyber, comme un incendie).
☎️ Un appel de 30 minutes, sans engagement
En 30 minutes au téléphone, on parle de votre structure, des risques et de préparation aux incidents.

Exercice animé à la REF 21 2026 - Photographie de Stéphanie CONSTANT
Quand j'interviens dans une entreprise pour préparer aux incidents, j'aime bien mettre en place une simulation sous la forme d'un jeu sérieux (serious game).
Un exercice fictif mais avec un cas concret permet de se projeter plus facilement en cas d'incident.
Une fois qu'on a vécu le stress d'un piratage (stress léger), on comprend mieux les enjeux et la préparation est plus concrète.
Gérer une crise cyber, c'est stressant. Si on se prépare, on ne panique pas et on sait ce qu'on a à faire.
Les conséquences d'une crise cyber :
- Conséquences opérationnelles (blocage / retard de la production)
- Conséquences commerciales
- Conséquences financières (heures perdues, travail supplémentaire, prestataire en urgence, remplacement de matériels, ...)
- Conséquences juridiques
- Conséquences humaines (stress, désorganisation, communication aléatoire)
- Conséquences stratégiques
Exemple de phasage sur une crise cyber


Pourquoi se préparer ?
On croit que ça n'arrive qu'aux autres. L'actualité nous rappelle régulièrement que la cybercriminalité touche tout le monde, souvent au hasard.
Autre point important, la préparation traite l'ensemble des risques pour la structure (incendie, coupure réseau, ...), pas uniquement les cyber risques.
Se préparer à un incident, c'est :
- Réagir vite : les premières heures sont décisives pour limiter les dégâts.
- Éviter les erreurs qui aggravent la situation (redémarrer trop tôt, effacer des preuves, payer une rançon, …).
- Savoir qui fait quoi : les rôles sont définis, les canaux de communication sont identifiés, les listes prêtes, ...
- Respecter la loi : en cas de fuite de données à caractère personnel, vous devez prévenir la CNIL sous 72 heures.
- Maîtriser sa communication le jour J.
- Reprendre votre activité dans des délais les plus courts possibles.
- …
Qu'est-ce qu'on fait quand on travaille la réponse à incident ?
Je travaille sur 3 axes :
- La réponse à incident (les premiers gestes en cas de problème)
- La continuité d'activité (quand tout va mal, comment on fait pour les équipes métiers, pour continuer l'activité de l'entreprise, même en mode dégradé)
- La reprise d'activité (quand le problème est réglé, comment on revient progressivement à un rythme normal)
On va donc travailler ensemble (direction, équipes métiers, services support) pour élaborer des plans (plan de continuité d'activité (PCA) et plan de reprise d'activité (PRA)), des procédures et des fiches réflexes prêtes à l'emploi.
Ce sont des documents concrets que l'on va relire, tester, utiliser pour vous préparer si un incident ou une crise arrive.

Dans ces documents, on va trouver :
- Facteurs déclencheurs et signaux faibles
- Les scénarios redoutés dans la structure et les fiches réflexes correspondantes
- Les premiers réflexes à avoir (et les erreurs à ne pas commettre)
- La liste des contacts à joindre (clients, prestataires, assurance, police, CNIL, …)
- Qui fait quoi pendant la crise (cellule de crise, acteurs importants, chaine de décision)
- Comment communiquer : en interne et en externe
- Vos obligations (notamment la notification à la CNIL en cas de fuite de données à caractère personnel)
- Les étapes pour redémarrer et revenir à la normale
- Les points de vérification régulier et exercices
- Le bilan post-incident
- ...
Les questions que vous vous posez...
Combien de temps prend la préparation aux incidents ?
Tout va dépendre de votre contexte, de vos enjeux, de ce que vous avez déjà en place.
Pour une petite structure (entre 2 et 10 personnes), un plan de réponse opérationnel peut se construire en 2 jours de travail réparti sur quelques échanges.
Livrable : votre plan de réponse à incident, prêt à l'emploi.
Pour une structure plus importante, il faut souvent aller plus loin, travailler un peu plus sur la continuité d'activité, les scénarios possibles. En moyenne, cela peut prendre 5 à 10 jours de travail. C'est proportionnel à la complexité de votre structure.
Livrable : votre plan de réponse à incident, un PCA (Plan de continuité d'activité) et un PRA (Plan de reprise d'activité).
On est une petite structure, a-t-on besoin d'un plan de réponse à incident ?
La cybermalveillance touche tout le monde, souvent au hasard.
Cela arrive par opportunisme la plupart du temps (une faille de sécurité, un compte compromis, ...).
Mes données et mes informations sont-elles en sécurité avec vous ?
C'est une question importante qui doit être posée.
Ma prestation contractualisée avec vous est encadrée par un contrat, signé par vous et moi. Dans ce contrat, je spécifie bien la façon dont je protège toutes les informations auxquelles j'ai accès et le respect de la confidentialité et du RGPD que j'applique auprès de mes clients.