Piloter et gérer la crise cyber : anticiper et se préparer - Rançongiciel & fuite de données

  • Paris 8e

  • Niveau souhaité Bac +5

Objectifs

Formation dirigeants PME/ETI : piloter une cyberattaque et une crise cyber (ransomware, IA) : décisions clés, cellule de crise, communication, PCA/PRA. Réduire l'impact, assurer la continuité d'activité

Les attaques cyber qui touchent les PME / ETI ne sont pas des crises techniques : elles sont des enjeux business, humains, juridiques et réputationnel.


Cette formation donne aux dirigeants une compréhension claire des menaces (dont l'IA), et surtout des réflexes de décision pour réduire l'impact et tenir le cap en situation dégradée.

Description

Ouverture & cadrage – 30 min


  • Tour de table : “Qui a déjà vécu un incident ?” (même mineur)

  • Objectifs de la journée, règles du jeu, cadre de confiance

    Livrable : attentes & priorités des dirigeants
Comprendre la menace & le rôle de l'IA - 50 min


  • Menaces principales PME/ETI : rançongiciel, fuite de données, blocage outil métier, fraude, usurpation, deepfake…

  • Qui sont les attaquants / ce qu'ils cherchent

  • IA & cyber : côté attaquants (phishing crédible, deepfake), côté entreprise (assistants, automatisations, exposition des données)

  • 2–3 cas concrets adaptés au secteur

    Livrable : fiche “Ce que je risque vraiment (dont IA)”
Pause – 15 min
Exercice de crise #1 : rançongiciel (mise en situation) – 1H30


  • Déclenchement : “vos équipes ne peuvent plus travailler”

  • Décisions des premières heures : priorités, arbitrages, continuité, preuves, partenaires, communication interne

  • Organisation : qui décide quoi ? comment éviter la panique ?

    Debrief à chaud : réflexes clés & erreurs fréquentes
Anticiper le rançongiciel : mesures simples & réalistes – 35 min


  • Réduire l'impact : continuité, sauvegardes, dépendances critiques, prestataires, procédures “mode dégradé”

  • Réduire le risque : habitudes et contrôles essentiels (sans technique)

    Livrable : mini check-list “anti-chaos” rançongiciel
Déjeuner – 60 min
Ce que les crises apprennent vraiment – 20 min


  • Respiration / décompression guidée

  • “Ce que les crises apprennent vraiment” : décisions, charge émotionnelle, communication, fatigue, coordination
Exercice de crise #2 : intrusion + fuite / vol de données - 75 min


  • Déclenchement : suspicion d'accès non autorisé + données sensibles concernées

  • Décisions : clients, RH, juridique, preuves, communication, partenaires, assurances, priorisation business

  • Spécificités : rumeurs, pression médiatique, risques de “double peine”

    Debrief : réflexes et points de vigilance
Pause – 15 min
Anticiper la fuite de données & le risque IA – 30 min


  • Réduire l'exposition : cartographie des données sensibles, accès, partage, prestataires

  • Prévenir les erreurs humaines : pratiques simples, règles “dirigeants & COMEX”, cas IA (données dans outils, prompts, usages, prestataires)

    Livrable : “règles simples de protection des données (dont IA)”
Plan d'action & outils de préparation (prêt à l'emploi) – 45 min
Conclusion  – 20 min

 

Liste des sessions

19 février 2026 > 18 décembre 2026

Adhel

  • 0980802889
  • anne.dore@adhel.fr

Centre de formation

63 Rue Nationale, 92100 Boulogne-Billancourt

Lieu de formation

18 Boulevard Malesherbes, 75008 Paris 8e