SlideShare une entreprise Scribd logo
1  sur  14
Les petits - déjeuners
thématiques de Cap Sirius
« Entreprises, une vision encore partielle du
cyber-risque »
2 mai 2017
1
Cap Sirius
conseil et formation en management des
situations sensibles
2
© National Museum of the US Air Force
 De la gestion de crise …
• un mot de plus en plus galvaudé
• une approche restrictive des évènements
 … au management des situations sensibles
• une approche globale et transversale des évènements : le
Dispositif de Réponse à un Evènement ou une Situation
Sensible (DRESS)
• un développement parallèle des compétences et des
organisations pour assurer la pérennité du dispositif
• une attention particulière portée à l’intégration de la
dimension cyber et réseaux sociaux
Cap Sirius
une autre vision de la gestion de crise
3
• Entreprise et conseil
• Communication
• Digital et juridique
• Cyber
• Sureté
L’équipe
4
© National Museum of the US Air Force
4
« Entreprises, une vision encore 
partielle du cyber-risque »
5
Un paradoxe : la gestion du risque numérique  
considérée comme majeure …. 
… mais partiellement adressée
 Une perception décalée de la réalité des champs 
que couvre la « cyber-sécurité », notamment pour 
les PME
 Un crise cyber souvent considérée uniquement 
d’un point de vue technique
• Evaluation partielle de tous les impacts
• Difficulté de « dialogue » entre dirigeants et équipes
techniques
 Un risque difficilement assurable et une couverture 
assurantielle peu utilisée 
Et pourtant …
 Les systèmes d’informations au cœur de l’activité
de toute entreprise
 Des enjeux colossaux
• La sauvegarde de l’activité
• La crédibilité auprès des clients
• Réputation
• Retour à la normale le plus rapide possible
 Des technologies en perpétuelle évolution
 Un environnement juridique contraignant
 Impact important sur la réputation de l’entreprise
Gérer une crise
 Une remontée d’information rapide
 Une qualification de l’événement
 Une gestion technique ET managériale
• Des parties prenantes variées
• Différences de perception entre 2 mondes qui ont du mal à
se comprendre
• Un plan d’action adapté pour limiter les impacts
 Une communication spécifique
• Demande de transparence accrue
• Communication appropriée pour rassurer
« Entreprises, une vision encore partielle
du cyber-risque »
Un paradoxe, voire une injonction
contradictoire
REGLEMENTATION
REALITE
Une cellule de crise à deux
niveaux
Je veux
savoir..
Je veux
savoir..
Votre
point de
vue ?
Votre
point de
vue ?
Catastro
phe !
Catastro
phe !
Que
doit-on
faire ?
Que
doit-on
faire ?
Où en
êtes
vous..
?
Où en
êtes
vous..
?
Cellule SICellule SI
Cellule de criseCellule de crise
Agent de
liaison/traduc
teur
Agent de
liaison/traduc
teur
13
Conseil et accompagnement
en cas de crise
•Accompagnement de la DSI et du RSSI (ou
équivalents) pour interface entre la cellule
opérationnelle SI et la cellule managériale
•Intervention en cellule de crise managériale
pour la coordination, la définition de la
stratégie de communication et la mise en
relation d’experts ciblés (avocats
spécialisés…)
Sensibilisation
Gestion du risque numérique, lutte
contre la cybercriminalité, cadre
règlementaire, « Serious Game » sur le
thème de l’escroquerie au Président…
à destination des équipes dirigeantes,
SI, finances, juridiques…
Formation
•Exercices de prise de décision
rapide
•Simulation de crise avec 2 cellules
opérationnelle et managériale
•Communication de crise en cas de
crise cyber
•Gestion des situations sensible sur
les réseaux sociaux
Gestion du risque numérique
• Politique de sécurité des systèmes
d’informations
• Charte sur l’utilisation des réseaux
sociaux
• Charte de déconnexion (obligation
pour les salariés de déconnexion des
salariés)
CAP SIRIUS et SES PARTENAIRES
Emmanuelle Ferrari
e.ferrari@capsirius.com
Cap Sirius, 163 rue Blomet 75015 Paris
contact@capsirius.com
33 1 45 30 26 77
14
Françoise SANCE
f.sance@capsirius.com

Contenu connexe

Similaire à Entreprise, une vision encore partielle du cyber risque

Se préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxSe préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxCap'Com
 
Gestion de crise : le rôle des médias sociaux
Gestion de crise : le rôle des médias sociauxGestion de crise : le rôle des médias sociaux
Gestion de crise : le rôle des médias sociauxNadia Seraiocco
 
Mémoire stratégie-dentreprise-bryan-pvx-m2
Mémoire stratégie-dentreprise-bryan-pvx-m2Mémoire stratégie-dentreprise-bryan-pvx-m2
Mémoire stratégie-dentreprise-bryan-pvx-m2Hassan Abo Elhacen
 
La communication de crise.khelil mohamed elhadi
La communication de crise.khelil mohamed elhadiLa communication de crise.khelil mohamed elhadi
La communication de crise.khelil mohamed elhadihadirix
 
ORGANISATION DE LA COMMUNICATION2.pptx
ORGANISATION DE LA COMMUNICATION2.pptxORGANISATION DE LA COMMUNICATION2.pptx
ORGANISATION DE LA COMMUNICATION2.pptxssuserc7bff2
 
Présentation iCrisis WADEM brisbane
Présentation iCrisis WADEM brisbanePrésentation iCrisis WADEM brisbane
Présentation iCrisis WADEM brisbaneJan-Cedric Hansen
 
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"GERESO
 
Préparation iCriris ENSM deSaint Etienne 2016
Préparation iCriris ENSM deSaint Etienne 2016Préparation iCriris ENSM deSaint Etienne 2016
Préparation iCriris ENSM deSaint Etienne 2016Jan-Cedric Hansen
 
Gouvernance web et crise 2.0 : meilleures pratiques
Gouvernance web et crise 2.0 : meilleures pratiquesGouvernance web et crise 2.0 : meilleures pratiques
Gouvernance web et crise 2.0 : meilleures pratiquesGuillaume Brunet
 
Combler les écarts en sécurité de l'information
Combler les écarts en sécurité de l'informationCombler les écarts en sécurité de l'information
Combler les écarts en sécurité de l'informationmichelcusin
 
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...yossracherkaoui
 
Communication financiere en période de crise
Communication financiere en période de criseCommunication financiere en période de crise
Communication financiere en période de criseYasmine Hilal
 
Introduction à la gestion de crise IT
Introduction à la gestion de crise ITIntroduction à la gestion de crise IT
Introduction à la gestion de crise ITPRESSTALIS
 
Communiqué de Presse : Offre Tandem de Gestion de Crise Interactive
Communiqué de Presse : Offre Tandem de Gestion de Crise InteractiveCommuniqué de Presse : Offre Tandem de Gestion de Crise Interactive
Communiqué de Presse : Offre Tandem de Gestion de Crise InteractiveSEKIMIA by O'Service2
 
Crisis management - Nomades
Crisis management - NomadesCrisis management - Nomades
Crisis management - NomadesYan Luong
 
Gestion de la résilience stratégique de l'entreprise
Gestion de la résilience stratégique de l'entrepriseGestion de la résilience stratégique de l'entreprise
Gestion de la résilience stratégique de l'entreprisePatrice Touraine
 
PCA et SMCA , description et differences.pptx
PCA et SMCA , description et differences.pptxPCA et SMCA , description et differences.pptx
PCA et SMCA , description et differences.pptxSoniazghalKallel
 
Evolution des risques opérationnels, plongée dans un nouvel environnement!
Evolution des risques opérationnels, plongée dans un nouvel environnement!Evolution des risques opérationnels, plongée dans un nouvel environnement!
Evolution des risques opérationnels, plongée dans un nouvel environnement!Arrow Institute
 

Similaire à Entreprise, une vision encore partielle du cyber risque (20)

Se préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociauxSe préparer à la gestion de crise sur les réseaux sociaux
Se préparer à la gestion de crise sur les réseaux sociaux
 
Gestion de crise : le rôle des médias sociaux
Gestion de crise : le rôle des médias sociauxGestion de crise : le rôle des médias sociaux
Gestion de crise : le rôle des médias sociaux
 
Gestion de Crise
Gestion de CriseGestion de Crise
Gestion de Crise
 
Mémoire stratégie-dentreprise-bryan-pvx-m2
Mémoire stratégie-dentreprise-bryan-pvx-m2Mémoire stratégie-dentreprise-bryan-pvx-m2
Mémoire stratégie-dentreprise-bryan-pvx-m2
 
La communication de crise.khelil mohamed elhadi
La communication de crise.khelil mohamed elhadiLa communication de crise.khelil mohamed elhadi
La communication de crise.khelil mohamed elhadi
 
ORGANISATION DE LA COMMUNICATION2.pptx
ORGANISATION DE LA COMMUNICATION2.pptxORGANISATION DE LA COMMUNICATION2.pptx
ORGANISATION DE LA COMMUNICATION2.pptx
 
Présentation iCrisis WADEM brisbane
Présentation iCrisis WADEM brisbanePrésentation iCrisis WADEM brisbane
Présentation iCrisis WADEM brisbane
 
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"
Conférence "Crise médiatique : comment prévenir, gérer et communiquer ?"
 
Préparation iCriris ENSM deSaint Etienne 2016
Préparation iCriris ENSM deSaint Etienne 2016Préparation iCriris ENSM deSaint Etienne 2016
Préparation iCriris ENSM deSaint Etienne 2016
 
Gouvernance web et crise 2.0 : meilleures pratiques
Gouvernance web et crise 2.0 : meilleures pratiquesGouvernance web et crise 2.0 : meilleures pratiques
Gouvernance web et crise 2.0 : meilleures pratiques
 
Combler les écarts en sécurité de l'information
Combler les écarts en sécurité de l'informationCombler les écarts en sécurité de l'information
Combler les écarts en sécurité de l'information
 
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...
Pr. Badre Eddine CHEGRI & Pr. NAJI SAIDA Seminaire Gestion des risques des Et...
 
Communication financiere en période de crise
Communication financiere en période de criseCommunication financiere en période de crise
Communication financiere en période de crise
 
Introduction à la gestion de crise IT
Introduction à la gestion de crise ITIntroduction à la gestion de crise IT
Introduction à la gestion de crise IT
 
Disic mars2014
Disic mars2014Disic mars2014
Disic mars2014
 
Communiqué de Presse : Offre Tandem de Gestion de Crise Interactive
Communiqué de Presse : Offre Tandem de Gestion de Crise InteractiveCommuniqué de Presse : Offre Tandem de Gestion de Crise Interactive
Communiqué de Presse : Offre Tandem de Gestion de Crise Interactive
 
Crisis management - Nomades
Crisis management - NomadesCrisis management - Nomades
Crisis management - Nomades
 
Gestion de la résilience stratégique de l'entreprise
Gestion de la résilience stratégique de l'entrepriseGestion de la résilience stratégique de l'entreprise
Gestion de la résilience stratégique de l'entreprise
 
PCA et SMCA , description et differences.pptx
PCA et SMCA , description et differences.pptxPCA et SMCA , description et differences.pptx
PCA et SMCA , description et differences.pptx
 
Evolution des risques opérationnels, plongée dans un nouvel environnement!
Evolution des risques opérationnels, plongée dans un nouvel environnement!Evolution des risques opérationnels, plongée dans un nouvel environnement!
Evolution des risques opérationnels, plongée dans un nouvel environnement!
 

Entreprise, une vision encore partielle du cyber risque

  • 1. Les petits - déjeuners thématiques de Cap Sirius « Entreprises, une vision encore partielle du cyber-risque » 2 mai 2017 1
  • 2. Cap Sirius conseil et formation en management des situations sensibles 2 © National Museum of the US Air Force
  • 3.  De la gestion de crise … • un mot de plus en plus galvaudé • une approche restrictive des évènements  … au management des situations sensibles • une approche globale et transversale des évènements : le Dispositif de Réponse à un Evènement ou une Situation Sensible (DRESS) • un développement parallèle des compétences et des organisations pour assurer la pérennité du dispositif • une attention particulière portée à l’intégration de la dimension cyber et réseaux sociaux Cap Sirius une autre vision de la gestion de crise 3
  • 4. • Entreprise et conseil • Communication • Digital et juridique • Cyber • Sureté L’équipe 4 © National Museum of the US Air Force 4
  • 7. … mais partiellement adressée  Une perception décalée de la réalité des champs  que couvre la « cyber-sécurité », notamment pour  les PME  Un crise cyber souvent considérée uniquement  d’un point de vue technique • Evaluation partielle de tous les impacts • Difficulté de « dialogue » entre dirigeants et équipes techniques  Un risque difficilement assurable et une couverture  assurantielle peu utilisée 
  • 8.
  • 9. Et pourtant …  Les systèmes d’informations au cœur de l’activité de toute entreprise  Des enjeux colossaux • La sauvegarde de l’activité • La crédibilité auprès des clients • Réputation • Retour à la normale le plus rapide possible  Des technologies en perpétuelle évolution  Un environnement juridique contraignant  Impact important sur la réputation de l’entreprise
  • 10. Gérer une crise  Une remontée d’information rapide  Une qualification de l’événement  Une gestion technique ET managériale • Des parties prenantes variées • Différences de perception entre 2 mondes qui ont du mal à se comprendre • Un plan d’action adapté pour limiter les impacts  Une communication spécifique • Demande de transparence accrue • Communication appropriée pour rassurer
  • 11. « Entreprises, une vision encore partielle du cyber-risque » Un paradoxe, voire une injonction contradictoire REGLEMENTATION REALITE
  • 12. Une cellule de crise à deux niveaux Je veux savoir.. Je veux savoir.. Votre point de vue ? Votre point de vue ? Catastro phe ! Catastro phe ! Que doit-on faire ? Que doit-on faire ? Où en êtes vous.. ? Où en êtes vous.. ? Cellule SICellule SI Cellule de criseCellule de crise Agent de liaison/traduc teur Agent de liaison/traduc teur
  • 13. 13 Conseil et accompagnement en cas de crise •Accompagnement de la DSI et du RSSI (ou équivalents) pour interface entre la cellule opérationnelle SI et la cellule managériale •Intervention en cellule de crise managériale pour la coordination, la définition de la stratégie de communication et la mise en relation d’experts ciblés (avocats spécialisés…) Sensibilisation Gestion du risque numérique, lutte contre la cybercriminalité, cadre règlementaire, « Serious Game » sur le thème de l’escroquerie au Président… à destination des équipes dirigeantes, SI, finances, juridiques… Formation •Exercices de prise de décision rapide •Simulation de crise avec 2 cellules opérationnelle et managériale •Communication de crise en cas de crise cyber •Gestion des situations sensible sur les réseaux sociaux Gestion du risque numérique • Politique de sécurité des systèmes d’informations • Charte sur l’utilisation des réseaux sociaux • Charte de déconnexion (obligation pour les salariés de déconnexion des salariés) CAP SIRIUS et SES PARTENAIRES
  • 14. Emmanuelle Ferrari e.ferrari@capsirius.com Cap Sirius, 163 rue Blomet 75015 Paris contact@capsirius.com 33 1 45 30 26 77 14 Françoise SANCE f.sance@capsirius.com