1. Accueil
  2. Conseils cyber
  3. Exercice de crise cyber : préparez-vous aujourd'hui plutôt que d'improviser demain 🚨

Exercice de crise cyber : préparez-vous aujourd'hui plutôt que d'improviser demain 🚨

Un exercice de crise cyber sur table, sans budget ni prestataire, suffit à transformer l'improvisation en réflexes. Suivez le guide ANSSI.

Publié le 10/7/2026

Un rançongiciel qui bloque tous les postes en quelques minutes, une demande de rançon qui s'affiche sur les écrans, des journalistes qui appellent déjà : réagir face à une cyberattaque ne s’improvise pas. La bonne nouvelle, c'est que ces réflexes se travaillent à l'avance, sans attendre la vraie crise.

Pourquoi cette préparation est essentielle ?

Préparer les personnes qui devront agir en cas de cyberattaque en organisant régulièrement de exercices de crise permet de vérifier que chacun connaît son rôle, et de repérer les points à améliorer, sans toucher aux systèmes réels.

Ce que dit le guide de référence de l'ANSSI

Le guide « Organiser un exercice de gestion de crise cyber », coréalisé par l'ANSSI et le Club de la continuité d'activité, rappelle une spécificité essentielle des crises d'origine cyber : elles combinent une fulgurance des impacts (une organisation peut être touchée à de multiples endroits simultanément) et une incertitude potentiellement durable, les impacts réels et l'objectif de l'attaquant n'étant pas toujours identifiables rapidement. C'est précisément cette combinaison qui rend l'entraînement indispensable : on ne s'improvise pas une réponse coordonnée face à une situation aussi mouvante. Le guide structure la préparation d'un exercice en quatre grandes étapes.

Étape 1 : concevoir son exercice

Cette étape consiste à cadrer le projet :

  • définir des objectifs clairs (sensibiliser, entraîner, ou tester un dispositif déjà en place)
  • choisir un format adapté au niveau d'expérience de l'organisation (exercice sur table ou simulation))
  • identifier les parties prenantes, les joueurs et sponsors de la démarche
  • définir le calendrier

Conseil pratique : pour un premier exercice, le guide recommande un format simple : l'exercice sur table.

Il s’agit d’un exercice de réflexion autour d’un scénario de gestion de crise évolutif où les participants sont invités à réfléchir à une situation présentée par un animateur et aux actions qu’ils seraient amener à mettre en oeuvre.

Ce format dure généralement deux à trois heures (briefing et débriefing inclus) et se prépare en environ six semaines — contre plusieurs mois pour un exercice de simulation plus complet, impliquant plusieurs cellules de crise. Il peut être réalisé avec un budget et des ressources limitées.

Étape 2 : préparer son exercice

Il s'agit de

  • définir un scénario crédible — s'inspirant de l'état réel de la menace pesant sur l'organisation ou son secteur .
  • puis de rédiger un chronogramme détaillé qui décline le scénario en décrivant, précisément l’ensemble des événements fictifs qui seront transmis aux joueurs.
  • préparer les autres documents nécessaires à l’exercice (annuaire, main courante, briefing joueur, grille d’observation, fiches rôles), préparer les aspects logistiques, constituer l’équipe qui préparera et animera l’exercice, identifier les complices et les observateurs.

Conseil pratique :  le guide recommande d'éviter un scénario trop catastrophique dès le premier exercice, au risque de saturer les participants, tout en conservant suffisamment de réalisme pour éviter les blocages liés à un manque de vraisemblance.

Étape 3 : dérouler son exercice

Le jour J, l'enjeu est de suivre le chronogramme prévu tout en s'adaptant aux réactions réelles des joueurs, qui peuvent différer de ce qui était anticipé. Un exercice de gestion de crise ne doit jamais avoir d'impact réel sur l'activité de l'organisation : si le scénario simule un arrêt des serveurs, ceux-ci ne doivent en aucun cas être réellement coupées — l'événement est simulé par un appel téléphonique, par exemple. A cette étape, plusieurs étapes sont clés : le briefing des joueurs et leur débriefing et le retour d’expérience (RETEX) “à chaud” immédiatement à la fin de l’exercice.

Étape 4 : tirer les enseignements de son exercice

Un retour d'expérience (RETEX) « à chaud », organisé idéalement juste après l'exercice, permet de recueillir les premières impressions des participants. Un second RETEX « à froid », deux semaines à un mois plus tard, complète l'analyse et débouche sur un rapport écrit avec un plan d'action concret qu’il sera nécessaire de suivre sur la durée.

Conseils pratiques : le guide insiste sur un point clé, valable pour toute organisation qui débute : un exercice réussi n'est pas un exercice qui piège les participants, mais un entraînement cadré, aux objectifs communiqués à l'avance, qui donne envie de recommencer.

Comment faire concrètement ?

Inutile d'écrire un scénario de zéro pour un premier exercice. Et pour un premier exercice, un format « sur table » suffit  : réunissez les personnes-clés (direction, informatique ou prestataire, communication, métier), présentez un scénario réaliste (rançongiciel, fuite de données, indisponibilité de la messagerie…) et faites-les dérouler à voix haute leurs décisions, dans l'ordre chronologique.

L'ANSSI met à disposition des kits clés en main pour vous aider :

  • Réflexes Cyber : un outil ludique et pratico-pratique, accessible aux non spécialistes et utilisable en autonomie, spécialement conçu pour les organisations n'ayant jamais réalisé d'exercice de crise cyber. Particulièrement adapté aux TPE/PME/ETI et aux collectivités territoriales, il permet de faire vivre à un CODIR, un COMEX ou une équipe une première simulation encadrée par un animateur, pour prendre conscience des impacts concrets d'une cyberattaque et adopter de premiers bons réflexes ;
  • des kits d'exercices dédiés aux collectivités territoriales et des kits d'exercices sectoriels, adaptés à des contextes spécifiques.

À l'issue de l'exercice, formalisez les enseignements : qui appeler en priorité, qui décide de couper le réseau, comment alerter les clients, où sont conservés les contacts d'urgence (assureur, CERT-FR, prestataire de réponse à incident).

Le guide complet « Organiser un exercice de gestion de crise cyber », pour aller plus loin dans la construction d'un exercice sur mesure.

Ce qu'il faut retenir

Un exercice de crise cyber « sur table » ne nécessite pas forcément un budget important ou le recours à une prestation. Il est possible de mettre en oeuvre un format court avec les ressources internes à disposition.

  1. Définissez des objectifs clairs avant de construire le scénario : sensibiliser, entraîner, ou tester un dispositif existant avec le soutien de la direction.
  2. Un scénario réaliste mais pas trop catastrophique favorise l'implication des participants, sans les décourager. Aussi il est important de favoriser la mise en place d’une dynamique régulière d’exercices.
  3. Un exercice ne doit jamais avoir d'impact réel sur les systèmes de l'organisation : tout est simulé.
  4. Organisez systématiquement un retour d'expérience à chaud, puis à froid, pour transformer l'exercice en plan d'action concret. et suivez la mise en place des recommandations sur le long terme.

Une fois les bases acquises, envisagez de monter en puissance via un nouvel exercice de crise sur table ou une simulation de crise, par exemple en vous appuyant sur les ressources proposées par l’ANSSI (kits sectoriels, kits thématiques, etc.)

S'entraîner à une crise cyber avant qu'elle ne survienne, c'est transformer une improvisation stressante en réflexes déjà rodés — la différence, en pleine attaque, entre des minutes perdues à s'organiser et des minutes gagnées à agir.

Sources ANSSI

  • Les essentiels :

     

  • Des outils opérationnels pour se lancer :

    • Pour faire un état des lieux avant de commencer : Outil d’auto-évaluation de la maturité à gérer une crise cyber.
    • Pour une première approche de la gestion de crise pour des organisations peu matures : Réflexes Cyber (ANSSI) — kit d'exercice clé en main / sensibilisation accessible sans spécialiste.
  • Pour des organisations qui souhaitent organiser un exercice sur table ou une simulation de crise (maturité intermédiaire à forte):

    • Kits d'exercices sectoriels (ANSSI) : collectivités territoriales, enseignement supérieur et recherche, audiovisuel, agro-alimentaire. - Des kits d’exercice adaptés aux enjeux de chaque secteur sous format “exercice sur table” ou “simulation” afin de correspondre à tous les niveaux de maturité.
    • Rempar (ANSSI) — un exercice national de gestion de crise cyber organisé par l’ANSSI.

Ces documents sont librement téléchargeables sur cyber.gouv.fr et messervices.cyber.gouv.fr et constituent la référence officielle pour toute mise en œuvre opérationnelle.

Cet article a été créé en mobilisant des publications et contenus émanant principalement de l'ANSSI ou d'autres acteurs publics, a mobilisé des solutions d’intelligence artificielle, et a fait l'objet d'une relecture et de modifications avant publication.

12 mesures simples pour protéger votre organisation contre les cyberattaques

Rapides à mettre en place

Pédagogique : on vulgarise la cyber pour vous

Pratico-pratique : des outils pour vous aider

Validez votre Cyberdépart

12 mesures simples pour protéger votre organisation contre les cyberattaques

Découvrir le programme

MesServicesCyber est la plateforme pour faciliter l'accès de tous aux services et ressources de l'ANSSI et de ses partenaires.

Il est développé par l'Agence nationale de la sécurité des systèmes d'information, en lien avec BetaGouv et la Direction interministérielle du numérique.