<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Gestion de crise on Plan R</title>
		<link>https://plan-r.org/themes/gestion-de-crise/</link>
		<description>Recent content in Gestion de crise on Plan R</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
		
		
			<copyright>Sébastien — CC BY-NC-SA 4.0</copyright>
		
		
			<lastBuildDate>Sun, 27 Sep 2026 00:00:00 +0200</lastBuildDate>
		
			<atom:link href="https://plan-r.org/themes/gestion-de-crise/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Ce que les mots engagent — lexique de la résilience opérationnelle</title>
				<link>https://plan-r.org/publications/ce-que-les-mots-engagent/</link>
				<pubDate>Sun, 27 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/publications/ce-que-les-mots-engagent/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Les mots de la résilience ne sont pas neutres. Dire « nous sommes résilients », c&amp;rsquo;est affirmer un état ; dire « nous avons arbitré », c&amp;rsquo;est assumer un choix. Ce lexique prend parti : il définit cinquante-sept termes tels que Plan R les emploie depuis 2025, dit ce que chacun refuse, et les confronte aux référentiels.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;avant-propos&#34;&gt;Avant-propos&lt;/h2&gt;&#xA;&lt;p&gt;Il existe d&amp;rsquo;excellents glossaires de la cybersécurité et de la continuité d&amp;rsquo;activité. Celui-ci n&amp;rsquo;en est pas un de plus. Il ne cherche pas à dire ce que les mots signifient pour tout le monde, mais ce qu&amp;rsquo;ils engagent pour ceux qui les emploient.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Communication de crise, ce que 2026 nous a appris</title>
				<link>https://plan-r.org/chroniques/2026-035-communication-de-crise/</link>
				<pubDate>Wed, 02 Sep 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-035-communication-de-crise/</guid>
				<description>&lt;p&gt;&lt;strong&gt;En 2026, la question n&amp;rsquo;est plus de savoir quoi dire pendant une rupture de service. C&amp;rsquo;est de savoir si votre parole arrivera la première — et si elle sera reconnue comme la vôtre.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;En 2025, cette chronique avait posé les fondamentaux de la communication de crise : parler vite, même pour dire qu&amp;rsquo;on enquête. Un canal officiel unique. Un porte-parole désigné. Une vérité partielle, assumée, plutôt qu&amp;rsquo;un silence prudent.&lt;/p&gt;&#xA;&lt;p&gt;Rien de ce qui suit n&amp;rsquo;invalide ces principes. Ils tiennent. Ils ont même été confirmés par une année dense en ruptures.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Quand l&#39;automatisation tombe en panne : reprendre la main</title>
				<link>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</link>
				<pubDate>Wed, 15 Jul 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-028-quand-lautomatisation-tombe-en-panne-reprendre/</guid>
				<description>&lt;p&gt;&lt;strong&gt;La dépendance à l&amp;rsquo;automatisation est devenue une dépendance critique. La résilience ne consiste pas à automatiser toujours plus - elle consiste à savoir encore agir sans.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Depuis quatre semaines, ce trimestre chante les louanges de la machine. Le SOC augmenté par l&amp;rsquo;IA (024), l&amp;rsquo;IA offensive comme industrialisateur des attaques (025), la détection et la réponse automatisées (026), le test offensif permanent (027). Un fil cohérent : l&amp;rsquo;intelligence au service de la résilience.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Disponibilité vs Confidentialité, les dilemmes de crise</title>
				<link>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</link>
				<pubDate>Wed, 20 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-020-disponibilite-vs-confidentialite-les-dilemmes/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;Quand il faut choisir entre remettre en ligne et protéger, la résilience n&amp;rsquo;est plus un équilibre. C&amp;rsquo;est un arbitrage.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;introduction&#34;&gt;Introduction&lt;/h3&gt;&#xA;&lt;p&gt;3h du matin. La cellule de crise est réunie. Le ransomware a chiffré une partie du SI. Des données ont probablement été exfiltrées avant le chiffrement. Le service client est à l&amp;rsquo;arrêt. Les équipes techniques ont restauré une partie des systèmes depuis les sauvegardes - mais on ne sait pas encore si le vecteur initial a été neutralisé.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Anatomie d&#39;une crise - 72 heures pour reconstruire</title>
				<link>https://plan-r.org/chroniques/2026-018-anatomie-dune-crise-72-heures-pour-reconstruire/</link>
				<pubDate>Wed, 06 May 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-018-anatomie-dune-crise-72-heures-pour-reconstruire/</guid>
				<description>&lt;p&gt;&lt;em&gt;&lt;strong&gt;72 heures dans la vie d&amp;rsquo;une organisation qui découvre, en direct, ce qu&amp;rsquo;elle avait écrit dans ses plans.&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Lundi matin. 6h12. Le téléphone vibre sur la table de chevet du RSSI.&lt;/p&gt;&#xA;&lt;p&gt;Un opérateur du SOC, voix tendue : « On a quelque chose. Plusieurs créations de comptes à privilèges sur un contrôleur de domaine secondaire. Cette nuit. Et des connexions sortantes inhabituelles. »&lt;/p&gt;&#xA;&lt;p&gt;À 7h00, ce qui ressemblait à un faux positif est devenu un incident. À 9h00, c&amp;rsquo;était une crise. Trois sites de production basculés en mode dégradé, un ERP inaccessible, des partages réseau partiellement chiffrés.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le backup immuable, votre dernière ligne de défense</title>
				<link>https://plan-r.org/chroniques/2026-016-le-backup-immuable-votre-derniere-ligne/</link>
				<pubDate>Wed, 22 Apr 2026 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2026-016-le-backup-immuable-votre-derniere-ligne/</guid>
				<description>&lt;p&gt;&lt;strong&gt;Quand le ransomware chiffre aussi les sauvegardes, c&amp;rsquo;est la capacité même de se relever qui s&amp;rsquo;effondre. L&amp;rsquo;immuabilité n&amp;rsquo;est pas une fonctionnalité technique. C&amp;rsquo;est la matérialisation, dans le stockage, du principe de résilience.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Il y a une statistique qui devrait clore tous les débats : selon le rapport Veeam Ransomware Trends 2024, 96 % des attaques par ransomware ciblent désormais les dépôts de sauvegarde. Ce n&amp;rsquo;est plus un effet de bord, c&amp;rsquo;est la stratégie. Détruire le filet de sécurité avant de chiffrer la production. Mettre la victime dos au mur. Transformer le paiement de la rançon en option « rationnelle ».&lt;/p&gt;</description>
			</item>
			<item>
				<title>Résilience post-crise : transformer les chocs en leviers d&#39;évolution</title>
				<link>https://plan-r.org/chroniques/2025-051-resilience-post-crise-transformer-les-chocs/</link>
				<pubDate>Wed, 24 Dec 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-051-resilience-post-crise-transformer-les-chocs/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-051-fig1.webp&#34; alt=&#34;Visuel de titre « De la crise à l&amp;rsquo;opportunité : capitaliser pour évoluer », progression sur un escalier reconstruit.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Des exemples concrets d&amp;rsquo;organisations ayant utilisé une crise pour accélérer leur résilience, innover ou repositionner leur business.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;la-crise--fracture-ou-tremplin-&#34;&gt;La crise : fracture ou tremplin ?&lt;/h3&gt;&#xA;&lt;p&gt;Chaque crise secoue. Elle met à nu les failles, ébranle les certitudes, désorganise les chaînes et déstabilise les équipes. Mais au lieu de n&amp;rsquo;être qu&amp;rsquo;un traumatisme à gérer ou à effacer, certaines organisations y voient un point d&amp;rsquo;inflexion stratégique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>10 erreurs à éviter en résilience et gestion de crise</title>
				<link>https://plan-r.org/chroniques/2025-050-10-erreurs-a-eviter-en-resilience-et-gestion/</link>
				<pubDate>Mon, 15 Dec 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-050-10-erreurs-a-eviter-en-resilience-et-gestion/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-050-fig1.webp&#34; alt=&#34;Visuel de titre « Les 10 erreurs fréquentes dans la résilience et la gestion de crise ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;KPI décoratifs, silos, sur-automatisation, inertie&amp;hellip; Ces pièges classiques à éviter absolument.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--la-résilience-entre-convictions-affichées-et-fausses-bonnes-idées&#34;&gt;Introduction : la résilience, entre convictions affichées et fausses bonnes idées&lt;/h2&gt;&#xA;&lt;p&gt;Dans le discours stratégique, la résilience est souvent érigée en priorité. On parle d&amp;rsquo;agilité, de plans de continuité, de gestion de crise, d&amp;rsquo;anticipation&amp;hellip; Mais sur le terrain, la réalité est plus nuancée. Il ne suffit pas d&amp;rsquo;avoir une politique, une fiche réflexe ou un exercice annuel pour être résilient.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Résilience croisée : santé, énergie, logistique &amp; climat</title>
				<link>https://plan-r.org/chroniques/2025-044-resilience-croisee-sante-energie-logistique/</link>
				<pubDate>Wed, 05 Nov 2025 00:00:00 +0100</pubDate>
				<guid>https://plan-r.org/chroniques/2025-044-resilience-croisee-sante-energie-logistique/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-044-fig1.webp&#34; alt=&#34;Visuel de titre « Résilience dans d&amp;rsquo;autres secteurs et convergences thématiques » : santé, énergie, logistique, infrastructures critiques.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Quand le numérique, le climat et les infrastructures convergent, la résilience devient transversale. Et nous oblige à penser autrement.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--la-résilience-ne-connaît-plus-de-frontières&#34;&gt;Introduction — La résilience ne connaît plus de frontières&lt;/h2&gt;&#xA;&lt;p&gt;La résilience s&amp;rsquo;est longtemps pensée en silos. Résilience informatique ici, continuité d&amp;rsquo;activité là, stratégie climatique ailleurs. Et pourtant, le réel ne fait pas de distinctions disciplinaires. Les crises non plus.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Leçons tirées de l&#39;année : tendances, réussites et échecs en résilience</title>
				<link>https://plan-r.org/chroniques/2025-042-lecons-tirees-de-lannee-tendances-reussites/</link>
				<pubDate>Wed, 22 Oct 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-042-lecons-tirees-de-lannee-tendances-reussites/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-042-fig1.webp&#34; alt=&#34;Visuel de titre « Leçons tirées de l&amp;rsquo;année : tendances, réussites et échecs en résilience ».&#34;&gt;&lt;/p&gt;&#xA;&lt;h3 id=&#34;retour-concret-sur-les-crises-et-les-initiatives-marquantes-pour-bâtir-un-plan-de-résilience&#34;&gt;Retour concret sur les crises et les initiatives marquantes pour bâtir un plan de résilience&lt;/h3&gt;&#xA;&lt;h3 id=&#34;introduction--une-année-sous-tension-permanente&#34;&gt;Introduction — Une année sous tension permanente&lt;/h3&gt;&#xA;&lt;p&gt;Chaque année apporte son lot d&amp;rsquo;incidents, de crises et de réveils douloureux pour les organisations. 2025 n&amp;rsquo;aura pas fait exception : ransomware d&amp;rsquo;ampleur européenne, pannes massives chez des fournisseurs cloud, fuite de données critiques, et défaillances dans la chaîne logistique numérique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>IA &amp; résilience : Assistant précieux ou facteur de risque ?</title>
				<link>https://plan-r.org/chroniques/2025-031-ia-resilience-assistant-precieux-ou-facteur/</link>
				<pubDate>Wed, 06 Aug 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-031-ia-resilience-assistant-precieux-ou-facteur/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-031-fig1.webp&#34; alt=&#34;Visuel de titre « L&amp;rsquo;IA dans la résilience : une aide ou un risque ? ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Quand l&amp;rsquo;intelligence artificielle assiste la veille, la détection, la gestion de crise ou la reconstruction. Opportunités, limites&amp;hellip; et dangers si mal maîtrisée.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Il y a une certitude dans les systèmes complexes : la prochaine crise ne ressemblera pas à la précédente.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Et dans ce futur imprévisible, une autre certitude émerge : l&amp;rsquo;intelligence artificielle sera de la partie. Que ce soit pour détecter plus tôt, anticiper mieux, coordonner plus vite ou décider plus intelligemment, l&amp;rsquo;IA s&amp;rsquo;installe au cœur des dispositifs de résilience. Mais entre fantasmes et promesses, entre gain d&amp;rsquo;efficacité et nouvelles vulnérabilités, où se situe vraiment le curseur ? Dans cette chronique, nous ouvrons le &lt;strong&gt;Bloc 4&lt;/strong&gt; du Plan R consacré aux technologies émergentes et à leur impact sur la résilience organisationnelle. Une série de dix chroniques pour interroger notre futur numérique — et la manière de s&amp;rsquo;y préparer.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Crise &amp; communication : Informer sans affoler, rassurer sans mentir</title>
				<link>https://plan-r.org/chroniques/2025-028-crise-communication-informer-sans-affoler/</link>
				<pubDate>Wed, 16 Jul 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-028-crise-communication-informer-sans-affoler/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-028-fig1.webp&#34; alt=&#34;Visuel de titre « Crise &amp;amp; communication : informer sans affoler, rassurer sans mentir ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Parce qu&amp;rsquo;une mauvaise gestion de la communication peut transformer une crise technique en désastre médiatique.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--ce-nest-pas-ce-que-vous-dites-cest-comment-vous-le-dites&#34;&gt;Introduction — Ce n&amp;rsquo;est pas ce que vous dites. C&amp;rsquo;est comment vous le dites.&lt;/h2&gt;&#xA;&lt;p&gt;Une cyberattaque, une panne critique, une fuite de données&amp;hellip;&lt;/p&gt;&#xA;&lt;p&gt;La crise technique est souvent inévitable.&lt;/p&gt;&#xA;&lt;p&gt;Mais la crise de communication, elle, est &lt;strong&gt;optionnelle&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Et c&amp;rsquo;est souvent elle qui fait &lt;strong&gt;le plus de dégâts durables&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Ransomware : Réagir, reconstruire, capitaliser — Le guide post-crise</title>
				<link>https://plan-r.org/chroniques/2025-027-ransomware-reagir-reconstruire-capitaliser/</link>
				<pubDate>Wed, 09 Jul 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-027-ransomware-reagir-reconstruire-capitaliser/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-027-fig1.webp&#34; alt=&#34;Visuel de titre « Ransomware : réagir vite, reconstruire mieux, capitaliser après la tempête ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Quand l&amp;rsquo;attaque frappe, le choc est brutal. Mais c&amp;rsquo;est souvent la reconstruction qui dure.&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-ransomware--un-séisme-en-deux-temps&#34;&gt;Introduction — Le ransomware : un séisme en deux temps&lt;/h2&gt;&#xA;&lt;p&gt;Une attaque par rançongiciel frappe vite. Elle paralyse, désoriente, tétanise.&lt;/p&gt;&#xA;&lt;p&gt;Mais si le choc initial est brutal, &lt;strong&gt;la crise ne se termine pas avec le dernier octet chiffré&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Elle entre dans sa phase la plus longue, la plus coûteuse, la plus complexe : &lt;strong&gt;la reconstruction&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Tester son plan de crise : exercices utiles pour une vraie résilience</title>
				<link>https://plan-r.org/chroniques/2025-026-tester-son-plan-de-crise-exercices-utiles/</link>
				<pubDate>Wed, 02 Jul 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-026-tester-son-plan-de-crise-exercices-utiles/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-026-fig1.webp&#34; alt=&#34;Visuel de titre « Tester, simuler, s&amp;rsquo;entraîner : ne pas découvrir son plan de crise en pleine tempête », équipe en réunion sous l&amp;rsquo;orage.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Tabletop, failover, chaos engineering&amp;hellip; Et si s&amp;rsquo;entraîner devenait un réflexe de gouvernance ?&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-plan-de-crise-quon-découvre-pendant-la-crise&#34;&gt;Introduction — Le plan de crise qu&amp;rsquo;on découvre pendant la crise&lt;/h2&gt;&#xA;&lt;p&gt;Ce n&amp;rsquo;est pas pendant une tempête qu&amp;rsquo;on apprend à hisser les voiles. Et pourtant, dans nombre d&amp;rsquo;organisations, le plan de gestion de crise — aussi épais et complet soit-il — n&amp;rsquo;a jamais été &lt;strong&gt;réellement testé&lt;/strong&gt;. Au mieux, il a été lu. Parfois. Mais il n&amp;rsquo;a jamais été confronté à la réalité, à l&amp;rsquo;urgence, à l&amp;rsquo;imprévu. Et lorsqu&amp;rsquo;une crise éclate — cyberattaque, panne majeure, indisponibilité cloud, compromission — tout le monde se tourne vers ce plan comme on ouvrirait un grimoire oublié. Trop tard.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Le rôle des équipes TI&amp;IR : Veille, réponse et résilience cyber</title>
				<link>https://plan-r.org/chroniques/2025-022-le-role-des-equipes-tiir-veille-reponse/</link>
				<pubDate>Wed, 04 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-022-le-role-des-equipes-tiir-veille-reponse/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-022-fig1.webp&#34; alt=&#34;Visuel de titre « Menace et riposte : le rôle des équipes Threat Intelligence et Incident Response ».&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;De la veille stratégique à la réponse opérationnelle : comprendre et articuler les rôles du Threat Intelligence et de l&amp;rsquo;Incident Response dans une stratégie de résilience cohérente.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;univers de la résilience organisationnelle, deux fonctions souvent complémentaires mais parfois mal comprises jouent un rôle central : la &lt;strong&gt;Threat Intelligence (TI)&lt;/strong&gt; et l&amp;rsquo;&lt;strong&gt;Incident Response (IR)&lt;/strong&gt;.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Mesures d&#39;Isolation Rapide</title>
				<link>https://plan-r.org/publications/mesures-isolation-rapide/</link>
				<pubDate>Tue, 03 Jun 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/publications/mesures-isolation-rapide/</guid>
				<description>&lt;p&gt;En pleine attaque, la question qui fait perdre le plus de temps n&amp;rsquo;est pas&#xA;technique : c&amp;rsquo;est « qui a le droit de couper ? ». Tant qu&amp;rsquo;elle se pose pendant&#xA;l&amp;rsquo;incident, elle se règle par escalade, et l&amp;rsquo;escalade consomme les heures dont&#xA;la propagation a besoin.&lt;/p&gt;&#xA;&lt;p&gt;Ce cadre répond à la question avant l&amp;rsquo;incident. Il pose &lt;strong&gt;quatre boutons&lt;/strong&gt;,&#xA;chacun avec son déclencheur, son autorité de décision, son degré&#xA;d&amp;rsquo;automatisation et sa procédure :&lt;/p&gt;</description>
			</item>
			<item>
				<title>Cas d&#39;école en cybersécurité : Crises majeures et leçons essentielles à retenir</title>
				<link>https://plan-r.org/chroniques/2025-020-cas-decole-en-cybersecurite-crises-majeures/</link>
				<pubDate>Wed, 21 May 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-020-cas-decole-en-cybersecurite-crises-majeures/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-020-fig1.webp&#34; alt=&#34;Visuel de titre « Cas d&amp;rsquo;école : analyse de grandes crises cyber et leçons à retenir », citant Maersk, Colonial Pipeline, les hôpitaux et Norsk Hydro.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Retour sur les cyberattaques majeures des dernières années. Quelles erreurs éviter, quelles bonnes pratiques en tirer ?&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction--le-passé-comme-boussole&#34;&gt;Introduction — Le passé comme boussole&lt;/h2&gt;&#xA;&lt;p&gt;Face à une menace cyber croissante, les organisations n&amp;rsquo;ont plus le luxe d&amp;rsquo;apprendre &lt;em&gt;sur le tas&lt;/em&gt;. Elles doivent tirer parti des crises passées pour anticiper celles à venir. L&amp;rsquo;analyse des grands incidents cyber n&amp;rsquo;est pas un exercice académique : c&amp;rsquo;est une nécessité stratégique.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Qui fait quoi en temps de crise ? Les équipes de la résilience</title>
				<link>https://plan-r.org/chroniques/2025-018-qui-fait-quoi-en-temps-de-crise-les-equipes/</link>
				<pubDate>Wed, 07 May 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-018-qui-fait-quoi-en-temps-de-crise-les-equipes/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-018-fig1.webp&#34; alt=&#34;Une équipe pluridisciplinaire réunie : IT, Cyber, Communication, RH et Juridique.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Qui fait quoi quand tout bascule ?&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;La résilience d&amp;rsquo;une organisation ne dépend pas seulement de ses outils ou de ses plans, mais avant tout de la capacité de ses équipes à travailler ensemble quand tout vacille. Derrière les acronymes familiers — PCA, CSIRT, CIM, CERT, IRT — se cache une mécanique organisationnelle parfois bien huilée&amp;hellip; ou parfois grippée. Qui active ? Qui décide ? Qui coordonne ? Et surtout, comment éviter la cacophonie entre équipes techniques, métiers et fonctions support au moment où chaque minute compte ?&lt;/p&gt;</description>
			</item>
			<item>
				<title>Comment reconnaître et gérer le basculement de l&#39;incident vers la crise ?</title>
				<link>https://plan-r.org/chroniques/2025-016-comment-reconnaitre-et-gerer-le-basculement/</link>
				<pubDate>Wed, 23 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-016-comment-reconnaitre-et-gerer-le-basculement/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-016-fig1.webp&#34; alt=&#34;Une réunion d&amp;rsquo;équipe devant un écran affichant une courbe d&amp;rsquo;escalade.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Quand un incident devient une crise&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans l&amp;rsquo;univers mouvant de la cybersécurité et de la gestion des risques, savoir faire la différence entre un incident et une crise est crucial. Mais cette distinction ne suffit pas : ce qui fait la différence, c&amp;rsquo;est la capacité de l&amp;rsquo;organisation à réagir rapidement, avec discernement et méthode. Pour cela, il faut un &lt;strong&gt;processus d&amp;rsquo;escalade&lt;/strong&gt; clair, rigoureux, testé et partagé. Car une mauvaise gestion de l&amp;rsquo;escalade, c&amp;rsquo;est la porte ouverte à la désorganisation, à la confusion des rôles, à la perte de contrôle de la situation. Cette chronique vise à fournir un guide structuré, à la fois stratégique et pratique, pour comprendre et maîtriser les processus d&amp;rsquo;escalade.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Tabletop Exercise : Simuler une Crise pour Mieux s&#39;y Préparer</title>
				<link>https://plan-r.org/chroniques/2025-015-tabletop-exercise-simuler-une-crise-pour-mieux/</link>
				<pubDate>Wed, 16 Apr 2025 00:00:00 +0200</pubDate>
				<guid>https://plan-r.org/chroniques/2025-015-tabletop-exercise-simuler-une-crise-pour-mieux/</guid>
				<description>&lt;p&gt;&lt;img src=&#34;https://plan-r.org/images/2025-015-fig1.webp&#34; alt=&#34;Une équipe réunie autour d&amp;rsquo;un tableau de gestion de crise pendant un exercice sur table.&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Simuler une crise pour mieux s&amp;rsquo;y préparer&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;introduction&#34;&gt;Introduction&lt;/h2&gt;&#xA;&lt;p&gt;Dans un monde où les menaces cybernétiques évoluent constamment, la résilience est devenue un impératif pour les organisations. La cyber résilience, en particulier, est la capacité d&amp;rsquo;une organisation à anticiper, résister, récupérer et s&amp;rsquo;adapter aux cyberattaques. Parmi les outils essentiels pour renforcer cette résilience, les exercices de simulation de crise, ou &amp;ldquo;tabletop exercises&amp;rdquo;, jouent un rôle crucial. Fort de mon expérience en cyber résilience, j&amp;rsquo;ai pu constater à quel point ces exercices peuvent transformer la préparation d&amp;rsquo;une organisation face aux crises. Cet article explore ce qu&amp;rsquo;est un exercice de gestion de crise, comment construire un scénario réaliste, et comment engager efficacement les équipes pour maximiser les bénéfices de ces simulations.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
