Organiser une réponse adaptée en cas de crise

Item

Libelle
Organiser une réponse adaptée en cas de crise
Code
RNCP37796BC04
Liste des compétences
Rédiger un plan d'action de gestion de crise, par la collecte des moyens et services essentiels à son fonctionnement, en respectant le cadre normatif, réglementaire et législatif, par l'analyse de la résilience des services selon différents scénarios afin de permettre aux parties prenantes de l'organisation de définir les ressources allouables à l'établissement d'une cellule de crise selon ses moyens et priorités. Maintenir à jour le plan de gestion de crise, par l'entretien régulier des moyens (matériels et documentations) participant à la résilience de l'organisation, par la sensibilisation continue des acteurs concernés, et par la conduite d'exercices à grande échelle, pour garantir la fourniture d'une réponse rapide et adaptée de la part de la cellule de crise. Appliquer un protocole de réponse à une crise par la mobilisation de tous les acteurs et moyen pouvant participer à l'endiguement de l'incident et/ou la protection et la sauvegarde des fonctions sensibles du système d'information, par la mise en place d'un canal de communication régulier, fluide et contrôlé, le partage d'éléments d'information adaptés, afin de permettre la sortie progressive de crise. Procéder à la recherche d'éléments de preuve techniques grâce à une méthodologie d'investigation et d'outils d'analyse forensique (Volatility par exemple), par l'utilisation de la rétro-ingénierie (reverse engineering) et l'étude des comportements tracés dans des journaux et par la rédaction d'un rapport, afin de déterminer les marqueurs facilitant la détection de l'attaque et son élimination (contre-mesures). Déployer une stratégie de reprise d'activité à la suite d'un contexte de crise/d'incident par l'utilisation des mécanismes de restauration des sauvegardes existantes, par la remise en service des équipements et par l'application des contre-mesures déterminées sur l'ensemble du système d'exploitation afin de retrouver un niveau de fonctionnement et de sécurité équivalent ou supérieur au niveau pré-crise. Enrichir les plans de continuité et de reprise d'activité par la consolidation des éléments de preuve et relevés techniques, par la mise en perspective de ces éléments avec des référentiels (indicateurs de performance, référentiels et réglementations applicables), par l'établissement d'un bilan post-crise et la mise à jour et le renforcement des procédures et des outils du système d'information à l'aide des conclusions tirées de l'analyse post-crise pour rendre plus réactives et performantes les réponses à incident futurs.
Modalités d'évaluation
Mise en situation professionnelle : Préparation à une crise cyber. Attendus du candidat : Le candidat doit démontrer, individuellement, qu'il est apte à préparer avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l'organisation attaquée. Le candidat doit mettre en place des outils avant la crise (niveau de résilience, annuaires, fiches de compte rendu, cartographie du système d'information). Questionnaires à visée professionnelle : Prévenir une cyber crise. Attendus du candidat : Le candidat doit, individuellement, répondre à un questionnaire portant sur sa capacité à maintenir à jour une stratégie de gestion de crise pour être en mesure de réagir en cas de cyberattaque. Le questionnaire est composé de mini-cas relatifs à une ou des organisations. Mise en situation professionnelle reconstituée : - Jeu de rôle : gestion de crise cyber. Attendus du candidat : À l'occasion d'un exercice s'étalant sur cinq jours, le candidat doit démontrer, individuellement, qu'il est apte à conduire avec efficacité une crise cyber. Une plateforme technique permet de simuler les infrastructures numériques de l'organisation attaquée. Des encadrants jouent le rôle des acteurs de la crise (directions, métiers, média,). Partie 1 : Dans un environnement adapté (réseaux et parc de machines d'entreprise simulés), le candidat en groupe de 4 à 6 personnes, est amené à gérer une situation de crise (scénarios variés : attaques de type ransomware, pannes matérielles, etc.). Le candidat doit se coordonner avec les membres de son groupe pour élaborer une stratégie dans le but de relancer/maintenir les activités de l'entreprise. Le candidat doit comprendre la nature technique de la crise et commencer le dialogue avec les acteurs clés de la crise (direction de l'organisation attaquées, personnels représentants les métiers attaqués, médias, clients et sous-traitants). Lors d'un entretien auprès d'un jury, le candidat doit présenter l'ensemble des modalités à dérouler et justifier son propos au regard de la crise, des enjeux du contexte de l'organisation et des priorités afin de limiter les perturbations de l'activité. Partie 2 : Le candidat doit, individuellement, identifier l'attaquer et lancer l'analyse à l'aide d'outils. Le candidat doit déterminer les impacts techniques et opérationnels de l'attaque et effectuer des prélèvements numériques et une investigation numérique. Le candidat doit remettre un rapport d'investigation rédigé en fournissant des preuves techniques afin d'engager des poursuites judiciaires, et établir une note sur les impacts liés à cet incident. Partie 3 : Le candidat doit, de nouveau en groupe de 4 à 6 personnes, remettre en service le système d'information impacté en déroulant un plan de reprise d'activité. Le candidat doit rédiger un rapport et proposer des mesures techniques et organisationnelles permettant de renforcer la résilience de l'organisation. Il propose d'éventuelles suites judiciaires. L'environnement technique simulé et l'ensemble des ressources documentaires est fourni par l'organisme de formation.

Linked resources

Items with "A comme bloc de compétence: Organiser une réponse adaptée en cas de crise"
Title Class
RNCP37796 Fiche

Annotations

There are no annotations for this resource.