PROGRAMME
Préparer le RSSI à la gestion de crise
Rôle et posture du RSSI avant, pendant et après la crise
Cartographie des acteurs clés (DSI, COMEX, CERT, métiers, juridique, communication)
Organisation type d’une cellule de crise SSI
Principes de gestion de crise cyber (ISO 27035, ITIL, NIST CSF)
Cas pratique
Cartographie des responsabilités du RSSI dans un incident simulé
Constitution d'une cellule de crise avec répartition des rôles
Rédaction de fiches réflexes pour activation du RSSI en cas d’alerte
Pilotage opérationnel de la réponse
Coordination des équipes techniques (SOC, IR, infra, dev, cloud)
Gestion des priorités : containment, sauvegardes, analyses
Suivi des alertes, validation des IOC, pilotage de la remédiation
Communication interne avec des canaux résilients (hors IT compromis)
Cas pratique
Scénario de compromission : analyse de logs + pilotage des actions IR
Création d’un journal de crise temps réel (synthèse décisionnelle, actions, incidents)
Outil : tableau de bord RSSI (indicateurs clés, statut par domaine)
Leadership et prise de décision sous pression
Posture du RSSI en situation de stress : arbitrages, communication, autorité
Gestion des conflits de priorité entre IT, métiers, juridique
Interface avec le COMEX, reporting tactique et stratégique
Gestion psychologique d’équipe et fatigue décisionnelle
Cas pratique
Jeu de rôle : simulation d’une cellule de crise avec choix difficiles
Production d’un rapport de situation synthétique pour le COMEX
Débrief collectif : qualité du leadership, gestion du temps, posture
Reporting, obligations légales et communication sensible
Rédaction de rapports techniques (timeline, IOCs, MITRE ATT&CK)
Obligations réglementaires : CNIL, ANSSI, autorités judiciaires
Collaboration avec la cellule communication de crise
Documentation post-incident pour l’audit
Cas pratique
Rédaction d’un rapport d’incident technique complet
Préparation d’une communication consolidée (technique + métier)
Simulation de restitution devant un auditeur externe / DPO / COMEX
Atelier complet de gestion de crise pour RSSI
Scénario global : attaque complexe en environnement hybride (on-prem + cloud)
Compromission AD, ransomware, fuite de données client
Perturbation des services métiers essentiels
Objectifs de l’atelier :
Prise en main immédiate par le RSSI
Coordination de la cellule de crise interservices
Pilotage des mesures de confinement et remédiation
Reporting en temps réel et production de rapports intermédiaires
Communication stratégique avec direction, juridique, partenaires
Restitution finale avec évaluation collective
Vous cherchez à développer vos compétences et à booster votre carrière ? Cette formation est faite pour vous ! Conçue par des experts du domaine, elle vous offre une opportunité unique d'acquérir des connaissances approfondies et des compétences pratiques.
Pourquoi choisir cette formation ?Des modules complets et à jour, couvrant tous les aspects essentiels.
Formateurs expérimentés :Apprenez auprès de professionnels reconnus dans leur domaine.
Fléxibilité :Suivez les cours à votre rythme, en ligne ou en présentiel.
Certificat reconnu :À la fin de la formation, obtenez un certificat qui valorisera votre CV.
Ce que vous allez apprendre :- Les bases théoriques et pratiques du sujet
- Des études de cas réelles pour une meilleure compréhension.
- Des outils et techniques avancés pour exceller dans votre domaine.
Ne manquez pas cette chance de transformer votre avenir professionnel. Inscrivez-vous dès aujourd'hui ! Ensemble, développons vos nouvelles compétences de demain !
Plusieurs dispositifs de financement sont possibles en fonction de votre statut professionnel et peuvent financer jusqu’à 100% votre formation.
Pour plus de renseignements, nous vous invitons à contacter nos conseillers pour vous accompagner pas à pas dans vos démarches.