Glossaire de la gestion de crise
SMSI, PCA, PRA, RTO, RPO, cellule de crise, POI... la gestion de crise a son propre vocabulaire, souvent technique ou réglementaire. Ce glossaire réunit les définitions claires des notions les plus utiles, avec un lien vers nos pages dédiées pour aller plus loin.
Anticiper une crise (cyberattaque, sinistre, accident industriel) suppose de maîtriser un vocabulaire précis : chaque sigle renvoie à un dispositif, une obligation réglementaire ou une méthode concrète. Ce glossaire n'est pas exhaustif, mais couvre les notions les plus fréquemment rencontrées dans un projet de gestion de crise cyber, de continuité d'activité ou de plan d'opération interne.
SMSISystème de Management de la Sécurité de l'Information
Cadre de gouvernance, de processus et de contrôles (norme ISO/IEC 27001) par lequel une organisation pilote ses risques de sécurité de façon continue. En savoir plus →
PCAPlan de Continuité d'Activité
Dispositif qui permet à une organisation de maintenir ses activités essentielles pendant une crise (cyberattaque, sinistre, panne majeure). En savoir plus →
PRAPlan de Reprise d'Activité
Volet technique du PCA : procédures et moyens pour restaurer les systèmes d'information après un sinistre, dans des délais définis. En savoir plus →
RTORecovery Time Objective
Délai maximal acceptable pour remettre un système ou une activité en service après un incident. En savoir plus →
RPORecovery Point Objective
Volume de données qu'une organisation peut se permettre de perdre, exprimé en durée entre deux sauvegardes. En savoir plus →
Cellule de criseCellule de crise
Groupe de décision pluridisciplinaire (direction, technique, juridique, communication) mobilisé pour piloter la réponse à un incident majeur. En savoir plus →
POIPlan d'Opération Interne
Dispositif réglementaire (sites SEVESO/ICPE) organisant les moyens et l'intervention en cas d'accident sur le site. En savoir plus →
Réponse à incidentRéponse à incident
Ensemble structuré des actions (détection, qualification, confinement, éradication, remédiation) déclenchées dès qu'un incident de sécurité est identifié. En savoir plus →
EBIOS Risk ManagerEBIOS Risk Manager
Méthode d'analyse de risque de l'ANSSI qui identifie les scénarios de risque les plus critiques pour prioriser les mesures de sécurité. En savoir plus →
Résilience organisationnelleRésilience organisationnelle
Capacité d'une organisation à anticiper, absorber et se relever d'une perturbation majeure sans remettre en cause sa mission. En savoir plus →
RSSIResponsable de la Sécurité des SI
Pilote de la stratégie de sécurité de l'information, souvent en première ligne lors d'une gestion de crise. En savoir plus →
RETEXRetour d'Expérience
Analyse a posteriori d'une crise ou d'un exercice, qui permet d'en tirer des enseignements et d'améliorer les dispositifs en place.
Une notion n'est pas claire, ou vous voulez la mettre en œuvre ?
Prenons 15 minutes pour en parler. Nous vous expliquons ce qui s'applique concrètement à votre organisation, sans jargon inutile.
Glossaire de la gestion de crise
SMSI, PCA, PRA, RTO, RPO, cellule de crise, POI... la gestion de crise a son propre vocabulaire, souvent technique ou réglementaire. Ce glossaire réunit les définitions claires des notions les plus utiles, avec un lien vers nos pages dédiées pour aller plus loin.
Anticiper une crise (cyberattaque, sinistre, accident industriel) suppose de maîtriser un vocabulaire précis : chaque sigle renvoie à un dispositif, une obligation réglementaire ou une méthode concrète. Ce glossaire n'est pas exhaustif, mais couvre les notions les plus fréquemment rencontrées dans un projet de gestion de crise cyber, de continuité d'activité ou de plan d'opération interne.
SMSISystème de Management de la Sécurité de l'Information
Cadre de gouvernance, de processus et de contrôles (norme ISO/IEC 27001) par lequel une organisation pilote ses risques de sécurité de façon continue. En savoir plus →
PCAPlan de Continuité d'Activité
Dispositif qui permet à une organisation de maintenir ses activités essentielles pendant une crise (cyberattaque, sinistre, panne majeure). En savoir plus →
PRAPlan de Reprise d'Activité
Volet technique du PCA : procédures et moyens pour restaurer les systèmes d'information après un sinistre, dans des délais définis. En savoir plus →
RTORecovery Time Objective
Délai maximal acceptable pour remettre un système ou une activité en service après un incident. En savoir plus →
RPORecovery Point Objective
Volume de données qu'une organisation peut se permettre de perdre, exprimé en durée entre deux sauvegardes. En savoir plus →
Cellule de criseCellule de crise
Groupe de décision pluridisciplinaire (direction, technique, juridique, communication) mobilisé pour piloter la réponse à un incident majeur. En savoir plus →
POIPlan d'Opération Interne
Dispositif réglementaire (sites SEVESO/ICPE) organisant les moyens et l'intervention en cas d'accident sur le site. En savoir plus →
Réponse à incidentRéponse à incident
Ensemble structuré des actions (détection, qualification, confinement, éradication, remédiation) déclenchées dès qu'un incident de sécurité est identifié. En savoir plus →
EBIOS Risk ManagerEBIOS Risk Manager
Méthode d'analyse de risque de l'ANSSI qui identifie les scénarios de risque les plus critiques pour prioriser les mesures de sécurité. En savoir plus →
Résilience organisationnelleRésilience organisationnelle
Capacité d'une organisation à anticiper, absorber et se relever d'une perturbation majeure sans remettre en cause sa mission. En savoir plus →
RSSIResponsable de la Sécurité des SI
Pilote de la stratégie de sécurité de l'information, souvent en première ligne lors d'une gestion de crise. En savoir plus →
RETEXRetour d'Expérience
Analyse a posteriori d'une crise ou d'un exercice, qui permet d'en tirer des enseignements et d'améliorer les dispositifs en place.
Une notion n'est pas claire, ou vous voulez la mettre en œuvre ?
Prenons 15 minutes pour en parler. Nous vous expliquons ce qui s'applique concrètement à votre organisation, sans jargon inutile.