Se rendre au contenu

Glossaire de la gestion de crise

SMSI, PCA, PRA, RTO, RPO, cellule de crise, POI... la gestion de crise a son propre vocabulaire, souvent technique ou réglementaire. Ce glossaire réunit les définitions claires des notions les plus utiles, avec un lien vers nos pages dédiées pour aller plus loin.

Anticiper une crise (cyberattaque, sinistre, accident industriel) suppose de maîtriser un vocabulaire précis : chaque sigle renvoie à un dispositif, une obligation réglementaire ou une méthode concrète. Ce glossaire n'est pas exhaustif, mais couvre les notions les plus fréquemment rencontrées dans un projet de gestion de crise cyber, de continuité d'activité ou de plan d'opération interne.

SMSISystème de Management de la Sécurité de l'Information

Cadre de gouvernance, de processus et de contrôles (norme ISO/IEC 27001) par lequel une organisation pilote ses risques de sécurité de façon continue. En savoir plus →

PCAPlan de Continuité d'Activité

Dispositif qui permet à une organisation de maintenir ses activités essentielles pendant une crise (cyberattaque, sinistre, panne majeure). En savoir plus →

PRAPlan de Reprise d'Activité

Volet technique du PCA : procédures et moyens pour restaurer les systèmes d'information après un sinistre, dans des délais définis. En savoir plus →

RTORecovery Time Objective

Délai maximal acceptable pour remettre un système ou une activité en service après un incident. En savoir plus →

RPORecovery Point Objective

Volume de données qu'une organisation peut se permettre de perdre, exprimé en durée entre deux sauvegardes. En savoir plus →

Cellule de criseCellule de crise

Groupe de décision pluridisciplinaire (direction, technique, juridique, communication) mobilisé pour piloter la réponse à un incident majeur. En savoir plus →

POIPlan d'Opération Interne

Dispositif réglementaire (sites SEVESO/ICPE) organisant les moyens et l'intervention en cas d'accident sur le site. En savoir plus →

Réponse à incidentRéponse à incident

Ensemble structuré des actions (détection, qualification, confinement, éradication, remédiation) déclenchées dès qu'un incident de sécurité est identifié. En savoir plus →

EBIOS Risk ManagerEBIOS Risk Manager

Méthode d'analyse de risque de l'ANSSI qui identifie les scénarios de risque les plus critiques pour prioriser les mesures de sécurité. En savoir plus →

Résilience organisationnelleRésilience organisationnelle

Capacité d'une organisation à anticiper, absorber et se relever d'une perturbation majeure sans remettre en cause sa mission. En savoir plus →

RSSIResponsable de la Sécurité des SI

Pilote de la stratégie de sécurité de l'information, souvent en première ligne lors d'une gestion de crise. En savoir plus →

RETEXRetour d'Expérience

Analyse a posteriori d'une crise ou d'un exercice, qui permet d'en tirer des enseignements et d'améliorer les dispositifs en place.

Ces notions restent abstraites tant qu'elles ne sont pas mises en pratique

Nous aidons nos clients à transformer ce vocabulaire en dispositifs concrets : SMSI opérationnel, PCA/PRA testé, cellule de crise entraînée. Parlons de votre contexte.

Une notion n'est pas claire, ou vous voulez la mettre en œuvre ?

Prenons 15 minutes pour en parler. Nous vous expliquons ce qui s'applique concrètement à votre organisation, sans jargon inutile.