Cours
Le catalogue complet
Chaque cours part d’une question de praticien et se termine par un livrable. Les six cours de fondamentaux sont gratuits, et la première leçon de chaque cours reste toujours ouverte.
32 cours
Fondamentaux de la continuité d'activité
Le vocabulaire, le cycle et les réflexes qui structurent toute la discipline
Conduire un BIA qui tient
Trois niveaux, une échelle d'impact, et des durées que la direction assume
Stratégies et solutions de continuité
L'étape que tout le monde saute, et qui décide de tout
Rédiger des plans exploitables
Écrire pour quelqu'un qui a peur, la nuit, sans son ordinateur
Mettre en œuvre un SMCA ISO 22301
De la décision de certification au premier audit de surveillance
Fondamentaux de la résilience opérationnelle
Pourquoi les régulateurs ont changé de vocabulaire — et ce que cela change
Identifier services importants et tolérances
La liste qui engage le conseil, et les chiffres qu'il devra défendre
Cartographier de bout en bout
Six couches, jusqu'au tiers de rang 2, pour trouver les points de rupture
Tester des scénarios sévères mais plausibles
Construire des scénarios qui font mal sans devenir invraisemblables
Fondamentaux du risque opérationnel
Le seul risque qu'on ne peut ni couvrir ni diversifier
Conduire une campagne RCSA
Faire émerger des décisions, pas remplir une matrice
Collecte des pertes et indicateurs clés
Une base qui sert à décider, des indicateurs qui préviennent
Analyse de scénarios et quantification
Chiffrer l'extrême quand l'historique ne dit rien
Fondamentaux de la continuité informatique
Disponibilité, continuité, reprise : trois questions, trois architectures
Concevoir une architecture de reprise
Du besoin métier au schéma d'infrastructure, avec son coût
Sauvegardes, immuabilité et restauration
Concevoir des sauvegardes qui survivent à un administrateur compromis
Tester et mesurer un PRA
Chronométrer, pas confirmer
Fondamentaux de la gestion de crise
Décider quand on ne sait pas encore ce qui se passe
Armer et conduire une cellule de crise
Rôles, rythme de conduite, et la discipline qui évite l'épuisement
Communication de crise
Dire peu, dire vrai, dire vite — dans cet ordre
Concevoir et animer des exercices
Un exercice réussi est un exercice qui révèle un écart
Panorama de DORA
Cinq piliers, vingt catégories d'entités, une responsabilité personnelle
Cadre de gestion du risque TIC
Articles 5 à 16 : ce que le conseil doit pouvoir approuver
Classification et notification des incidents
Le compte à rebours démarre à la classification, pas à la détection
Risque tiers TIC et registre d'information
Le livrable le plus sous-estimé du règlement
Tests de résilience et TLPT
Du test annuel obligatoire au red team encadré par l'autorité
Fondamentaux de la cyber-résilience
Concevoir pour l'après-compromission
Répondre à un rançongiciel
Les six premières heures, décision par décision
Articuler cyber et continuité
Deux systèmes de management, une seule capacité
Fondamentaux du risque tiers
Important n'est pas critique, et gros n'est pas important
Due diligence et clauses contractuelles
Une clause sans droit d'audit ni test conjoint ne prouve rien
Concentration et stratégies de sortie
Savoir partir avant d'y être contraint