Vous connaîtrez un jour ou l'autre une cyber-crise, puis une autre puis encore une autre. Pour y survivre, il faut être préparé et, notamment, anticiper les réactions à avoir le jour J. Afin d'aider les entreprises dans cette préparation, le Club des directeurs de sécurité et de sûreté des entreprises (CDSE) et l'Agence nationale de la sécurité des systèmes d'information (ANSSI) publient le guide « Crise d'origine cyber, les clés d'une gestion opérationnelle et stratégique ». Bien entendu, l'usage d'un tel guide très synthétique (80 pages) présuppose une certaine prise de conscience initiale et ne dispense pas de creuser au-delà des règles et bonnes pratiques indiquées.

En trois parties, avant/pendant/après la crise, le guide déroule en dix-huit fiches des bonnes pratiques à adopter. Sept fiches concernent la préparation, c'est à dire l'avant-crise : c'est dire à quel point cette partie est essentielle. Deux concernent l'après-crise : organiser la sortie de crise et en tirer les leçons. Chaque fiche est très structurée, comprenant notamment des tableaux d'objectifs avec des déclinaisons stratégiques et opérationnelles. De nombreuses citations d'entreprises donnent un peu de vécu à des textes synthétiques qui sont, par nature, très arides.