À propos
Ce qu'est Plan R, pourquoi cette chronique existe, et comment elle est fabriquée.
Ce qu’est Plan R
Plan R est une chronique sur la résilience organisationnelle et la cybersécurité. La première a paru le 8 janvier 2025.
Elle prend trois formes, qui ne se lisent pas de la même façon :
- les chroniques, une analyse de fond, d’une dizaine de minutes de lecture ;
- les publications — cadres de référence, livres blancs, études — des documents longs, faits pour être emportés, découpés et adaptés ;
- les billets, des notes courtes sur un point d’actualité qui ne mérite pas une chronique entière.
Le site est écrit et fabriqué par une seule personne. Les analyses n’engagent aucun employeur ni aucun client : ce qui est publié ici n’est le point de vue d’aucune organisation.
Pourquoi cette chronique existe
Parce que la littérature disponible se partage mal entre deux registres : le contenu d’éditeur, qui a quelque chose à vendre, et le récit d’incident, qui arrive toujours trop tard pour aider celui qui doit décider maintenant. Entre les deux, il reste peu de choses pour quelqu’un qui cherche à comprendre un arbitrage avant de le rendre.
Trois convictions structurent ce qui est écrit ici.
La résilience n’est pas la sécurité. La sécurité cherche à empêcher ; la résilience part du principe que cela arrivera quand même, et se demande ce qu’on aura prévu ce jour-là. Les deux disciplines emploient les mêmes mots et ne posent pas la même question.
Une exigence a un coût, et ce n’est jamais celui qui l’écrit qui le paie. Rédiger une règle est facile ; obtenir qu’elle soit appliquée par des équipes qui ne dépendent de vous en rien est un autre métier. C’est pourquoi les textes publiés ici s’attardent autant sur la gouvernance, l’arbitrage et le coût que sur la technique.
Ce qui ne s’éprouve pas n’existe pas. Un plan de continuité qu’on n’a jamais exercé est un document, pas un plan. Un dispositif dont personne n’a testé le retour à la normale est une coupure sans retour. C’est le fil qui relie la plupart des chroniques.
Comment elle est fabriquée
Ce site est statique. Il n’a pas de base de données : les pages sont produites une fois, à partir de fichiers texte versionnés, puis servies telles quelles. Chaque construction passe une recette automatisée — liens, en-têtes, intégrité des ressources, contrastes — avant d’être publiée.
Rien n’est demandé au lecteur, et rien n’est prélevé. Aucun cookie, aucun traceur, aucun appel à un service tiers : pas de police distante, pas de réseau de diffusion, pas de bouton de partage, pas de vidéo intégrée. Les polices de caractères sont hébergées ici même, pour que votre adresse IP ne soit transmise à personne. La recherche s’exécute entièrement dans votre navigateur : vos requêtes ne parviennent jamais au serveur. Le détail est dans la politique de confidentialité, et vous pouvez tout vérifier vous-même dans l’onglet Réseau de votre navigateur.
Il n’y a pas de lettre d’information : rien à quoi s’inscrire, donc rien dont se désinscrire. Le flux RSS suffit, et il ne contient aucun pixel de suivi.
L’accessibilité se vérifie par le calcul, pas à l’œil. Le site existe en thème clair et en thème sombre, selon le réglage de votre système. Chaque couleur de texte tient au moins 4,5:1 de contraste sur les deux fonds des deux thèmes — une exigence plus stricte que WCAG 2.1, qui tolère 3:1 au-delà de 24 px. Les deux couleurs d’accent restent distinguables l’une de l’autre en protanopie, en deutéranopie et en tritanopie, vérifié par simulation. Aucune information ne repose sur la seule couleur : un lien reste souligné, une page courante reste en gras. Les figures portent un texte alternatif rédigé, et non la reprise de leur légende.
Ce que vous pouvez en faire
Tout ce qui est publié ici est sous licence Creative Commons Attribution – Pas d’utilisation commerciale – Partage dans les mêmes conditions 4.0. Vous pouvez donc partager et adapter ces contenus, en créditant l’auteur, sans usage commercial, et en conservant la même licence. Un usage commercial reste possible, mais seulement avec l’autorisation écrite de l’auteur. Les détails figurent dans les mentions légales.
Les publications sont faites pour cela : prenez-en les check-lists, les tableaux de responsabilités ou les procédures, adaptez-les à votre organisation, et laissez le reste.
Une question, une remarque, une erreur à signaler : contact@plan-r.org.