Aller au contenu
Plan R résilience & cybersécurité

Chronique no 010 — 2025

Petit lexique de la cyberrésilience : Comprendre les termes clés

PCA, PRA, RTO, SOC, CSIRT... La cyberrésilience est remplie d'acronymes. Découvrez ce lexique essentiel pour mieux anticiper et réagir aux crises.

5 min de lecture 1038 mots

Mise à jour — septembre 2026. Ce petit lexique reste en ligne tel qu’il a été publié en mars 2025. Il a depuis été repris et largement réécrit dans Ce que les mots engagent — lexique de la résilience opérationnelle. Là où les deux textes diffèrent, par exemple sur la frontière entre incident et crise ou sur l’équivalence entre RTO et DMIA, c’est le lexique de 2026 qui exprime la position de Plan R.

Un écran présentant un lexique de la cyber-résilience : PCA, PCC, RTO, SOC, CSIRT, DORA, NIS2.

Mots-clés et définitions

Introduction : Pourquoi un lexique de la cyberrésilience ?

La cyberrésilience est un domaine transversal qui regroupe la cybersécurité, la continuité d’activité, la gestion de crise et la gouvernance. Avec cette diversité viennent de nombreux termes et acronymes, parfois mal compris ou utilisés de manière interchangeable.

🔹 PCA, PRA, PCI, PRI, RTO, RPO… Quelle est la différence entre un plan de continuité et un plan de reprise ?

🔹 Incident ou crise ? Deux notions proches, mais avec des implications très différentes.

🔹 Que signifient CSIRT, CERT et SOC ?

Ce Petit lexique de la cyberrésilience vise à clarifier ces notions, afin de faciliter la communication et la coordination entre les acteurs impliqués dans la sécurité et la continuité des organisations.

📌 C’est parti !

1. Les fondamentaux de la cyberrésilience

Cyberrésilience

Capacité d’une organisation à anticiper, résister, répondre et se rétablir face aux cyberattaques et incidents numériques, tout en maintenant ses opérations critiques.

🔹 Différence avec la cybersécurité ?

✔ La cybersécurité vise à protéger les systèmes d’information contre les attaques.

✔ La cyberrésilience va plus loin en intégrant la gestion de crise, la continuité d’activité et la récupération post-incident.

Cybersécurité

Ensemble des mesures techniques et organisationnelles destinées à prévenir, détecter et répondre aux cyberattaques.

Gouvernance, Risques et Conformité (GRC)

Approche permettant aux entreprises de gérer leurs risques, respecter les réglementations et aligner leur stratégie sur les meilleures pratiques en matière de cybersécurité et de continuité.

2. Plans et stratégies de continuité

Plan de Continuité d’Activité (PCA)

Le PCA définit les mesures nécessaires pour assurer la continuité des activités critiques en cas de perturbation majeure (cyberattaque, panne IT, catastrophe naturelle, etc.).

Plan de Reprise d’Activité (PRA)

Le PRA précise les étapes pour restaurer les systèmes et services après une interruption, en minimisant l’impact sur l’organisation.

Plan de Continuité Informatique (PCI)

Le PCI est une composante du PCA, spécifiquement axée sur la continuité des services informatiques en cas d’incident affectant l’IT.

Plan de Reprise Informatique (PRI)

Le PRI est l’équivalent du PRA, mais appliqué aux systèmes d’information. Il définit comment restaurer les services IT après une interruption majeure.

Recovery Time Objective (RTO) / DMIA (Durée Maximale d’Interruption Admissible)

Le RTO (ou DMIA en français) est le temps maximal acceptable avant le rétablissement d’un service après une interruption.

Recovery Point Objective (RPO) / PDMA (Perte de Données Maximale Admissible)

Le RPO (ou PDMA en français) représente la quantité maximale de données qu’une entreprise peut se permettre de perdre entre la dernière sauvegarde et l’incident.

3. Gestion des incidents et réponse aux crises

Incident vs Crise

🔹 Incident : “Tout événement imprévu qui perturbe ou interrompt le fonctionnement normal d’un service informatique. Il s’agit généralement d’un incident isolé, ponctuel et de courte durée.”

🔹 Crise : Un incident qui prend une ampleur majeure, dépassant la capacité de gestion normale et nécessitant une coordination stratégique et des moyens renforcés.

CSIRT (Computer Security Incident Response Team)

Équipe spécialisée en charge de gérer les incidents de cybersécurité, depuis leur détection jusqu’à leur résolution.

CERT (Computer Emergency Response Team)

Similaire au CSIRT, le CERT se concentre sur la réponse rapide aux incidents de sécurité informatique, la gestion des vulnérabilités et la diffusion d’alertes sur les menaces émergentes.

SOC (Security Operations Center)

Un SOC surveille en continu les infrastructures IT d’une organisation pour détecter, analyser et répondre aux menaces de cybersécurité en temps réel.

4. Réglementations et cadres normatifs

NIS2 (Network and Information Security Directive 2)

Directive européenne imposant de nouvelles obligations de cybersécurité aux entreprises critiques et aux prestataires de services essentiels.

DORA (Digital Operational Resilience Act)

Réglementation européenne axée sur la résilience numérique des entreprises du secteur financier, incluant des exigences strictes sur la gestion des incidents IT.

ISO 27001

Norme internationale définissant les bonnes pratiques pour la gestion de la sécurité de l’information (SMSI).

ISO 22301

Norme dédiée à la gestion de la continuité d’activité, fournissant un cadre structuré pour assurer la résilience organisationnelle en cas de perturbation majeure.

5. Menaces et attaques courantes

Ransomware (rançongiciel)

Malware qui chiffre les fichiers d’une organisation et exige une rançon pour leur restitution.

DDoS (Distributed Denial of Service)

Attaque visant à saturer un service ou un site web, rendant l’accès impossible aux utilisateurs légitimes.

Phishing

Technique d’escroquerie qui consiste à usurper l’identité d’un service légitime pour voler des informations confidentielles (mots de passe, données bancaires…).

Conclusion : Un vocabulaire essentiel pour mieux comprendre et anticiper

✔ Une bonne compréhension de ces termes permet une gestion efficace des risques et crises.

✔ Le vocabulaire commun facilite la communication entre IT, cyber et gouvernance.

✔ Ce lexique clôture le premier bloc de Plan R : “Introduction et Fondamentaux” !

📢 À partir de la semaine prochaine, nous entrerons dans un nouveau bloc : les outils et stratégies pratiques pour construire une cyberrésilience efficace !

Bibliographie

  1. ISO 22301 — Management de la continuité d’activité

Norme internationale spécifiant les exigences pour planifier, établir, mettre en œuvre, exploiter, surveiller, revoir, maintenir et améliorer un système de management de la continuité d’activité.

https://www.iso.org/standard/75106.html

  1. ISO 27001 — Systèmes de management de la sécurité de l’information

Norme internationale fournissant un cadre pour établir, mettre en œuvre, maintenir et améliorer la sécurité de l’information au sein d’une organisation.

https://www.iso.org/standard/54534.html

  1. Directive NIS2 (Network and Information Security Directive 2)

Directive européenne visant à renforcer la cybersécurité des réseaux et des systèmes d’information au sein de l’Union européenne.

https://eur-lex.europa.eu/eli/dir/2022/2555/oj

  1. DORA (Digital Operational Resilience Act)

Réglementation de l’Union européenne visant à garantir que les entités financières peuvent résister et se remettre des perturbations opérationnelles liées aux technologies de l’information et de la communication.

https://eur-lex.europa.eu/eli/reg/2022/2554/oj

  1. CERT vs. CSIRT vs. SOC : Quelle est la différence ?

Article expliquant les différences entre les équipes CERT (Computer Emergency Response Team), CSIRT (Computer Security Incident Response Team) et les centres SOC (Security Operations Center).

https://www.techtarget.com/searchsecurity/tip/CERT-vs-CSIRT-vs-SOC-Whats-the-difference

Toutes les chroniques (91)