<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>alerte - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/alerte/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/alerte/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Fri, 03 Apr 2020 15:40:10 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>alerte - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/alerte/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Comment évaluer et choisir son outil de gestion de crise ?</title>
		<link>https://www.riskinsight-wavestone.com/2017/03/choisir-outil-de-gestion-de-crise/</link>
		
		<dc:creator><![CDATA[SopHi8Then0t]]></dc:creator>
		<pubDate>Tue, 28 Mar 2017 12:47:49 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[alerte]]></category>
		<category><![CDATA[crise]]></category>
		<category><![CDATA[crisis management]]></category>
		<category><![CDATA[EMNS]]></category>
		<category><![CDATA[PCA]]></category>
		<category><![CDATA[veille]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9530/</guid>

					<description><![CDATA[<p>Attentat, incendie, crise d’image, pandémie, toute entreprise ou organisation évolue dans un environnement à risques et peut un jour se retrouver confrontée à une situation d’urgence qu’elle doit préparer pour en limiter les impacts. Face à la multiplicité des événements,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2017/03/choisir-outil-de-gestion-de-crise/">Comment évaluer et choisir son outil de gestion de crise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Attentat, incendie, crise d’image, pandémie, toute entreprise ou organisation évolue dans un <strong>environnement à risques</strong> et peut un jour se retrouver confrontée à une <strong>situation d’urgence</strong> qu’elle doit <strong>préparer</strong> pour en <strong>limiter les impacts</strong>.</p>
<p>Face à la multiplicité des événements, les entreprises prennent de plus en plus conscience des enjeux de la gestion de crise et certaines font le choix <strong>d’investir dans un outillage dédié.</strong> Ces outils permettent <strong>d’industrialiser la gestion de crise</strong> via de nombreuses fonctionnalités.</p>
<p>Pour autant, avant de s’outiller, l’entreprise doit au préalable avoir mis en place un <strong>dispositif de gestion de crise préparé</strong>, <strong>testé</strong> et <strong>viable</strong> dans la durée, l’outil permettra uniquement <strong>d’accompagner ce processus,</strong> mais il ne doit pas être utilisé dans le but de le définir sous peine de prendre de mauvaises orientations.</p>
<p>Le choix d’un outil peut s’avérer parfois compliqué. De nombreuses solutions existent, souvent complexes et peu ou mal utilisées. Comment choisir ? Voici quelques conseils qui vous guideront dans votre <strong>état des lieux </strong>pour vous permettre de <strong>définir au mieux votre besoin </strong>et de <strong>cibler les critères d’évaluation</strong>.</p>
<h1>Définir ses besoins en matière d’outillage…</h1>
<p>La gestion de crise un <strong>processus dynamique</strong> qui évolue rapidement et qui peut être définie selon <strong>3 phases temporelles</strong> :</p>
<ul>
<li><strong>La phase d’alerte : </strong>détection d’une situation de crise et remontée de l’information aux instances décisionnelles ;</li>
<li><strong>La phase de pilotage :</strong> évaluation de la situation, mobilisation de la cellule de crise en cas de crise avérée, gestion de la crise<strong>;</strong></li>
<li><strong>La phase de sortie de crise :</strong> évaluation de l’expérience vécue pour permettre à la cellule de crise de capitaliser les acquis et comprendre les défaillances.</li>
</ul>
<figure id="post-9534 media-9534" class="align-center"></figure>
<figure id="post-9535 media-9535" class="align-center">
<figure id="post-9544 media-9544" class="align-center"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-9544" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise.png" alt="" width="1296" height="896" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise.png 1296w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise-276x191.png 276w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise-768x531.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise-56x39.png 56w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-crise-245x170.png 245w" sizes="(max-width: 1296px) 100vw, 1296px" /></figure>
</figure>
<figure id="post-9536 media-9536" class="align-center"></figure>
<p>Au fil des années, différents types d’outils ont <strong>émergé</strong> permettant <strong>d’accompagner les organisations sur chacune de ces phases.</strong> Le marché s’est initialement développé dans les années 2000 aux États-Unis, sous l’impulsion de réglementations fédérales, avec des acteurs connus tels que <strong>Everbridge</strong>, <strong>AtHoc</strong> (racheté par Blackberry en 2015), <strong>Mir3</strong>, ou encore <strong>RSA Archer</strong>. En Europe le marché se développe de plus en plus avec <strong>Fact24</strong> en Allemagne, <strong>Iremos</strong> en France, et on voit de plus en plus apparaitre sur le marché des outils d’alerte, surtout depuis les derniers attentats, des acteurs de télémarketing ou de relation client qui ont su adapter leurs plateformes à la transmission d’alertes (avec par exemple : <strong>Retarus</strong> et <strong>Gedicom</strong>).</p>
<p>Certaines de ces éditeurs proposent des solutions “<strong>tout-en-un</strong>” intégrant sous forme de modules les fonctionnalités suivantes :</p>
<ul>
<li><strong>Veille :</strong> Un dispositif de veille permet à l’entreprise d’être informé en temps réel sur la <strong>survenue d’événements</strong> de toute nature susceptible d’affecter ses sites (alertes météo), ses actifs (cyber veille), ou encore son image (veille médiatique). La prise en compte des <strong>signes avant-coureurs</strong> d’une crise fait partie intégrante de la phase de veille et permet d’apporter aux cellules décisionnelles une <strong>vision globale de la situation</strong>.</li>
</ul>
<ul>
<li><strong>Remontée d’incidents :</strong> Les informations, souvent <strong>incomplètes</strong>, remontent de manière <strong>désordonnées</strong> et rendent d’autant plus difficile la compréhension de la situation, ce qui se répercute au moment des <strong>prises de décisions</strong>. Certains outils de gestion de crise proposent pour cela un module dédié à la <strong>déclaration d’incident</strong>. Les collaborateurs peuvent déclarer en quelques clics un événement sur des formulaires pré formatés, ce qui permet ainsi <strong>d’automatiser</strong> et <strong>centraliser</strong> la remontée d’incidents, d’accéder à l’information en temps réel et d’alerter automatiquement les bonnes personnes en fonction de la nature et de la gravité de l’événement.</li>
</ul>
<ul>
<li><strong>Coordination : </strong></li>
</ul>
<p style="padding-left: 60px;"><strong> &#8211; Mobilisation de(s) cellule(s) de crise</strong>: Les outils de coordination permettent à l’entreprise de définir des <strong>schémas d’alertes</strong> avec le contenu du message à envoyer selon la nature de la crise, la liste les personnes à contacter avec l’éventuelle escalade en cas de non réponse et les moyens de communications à utiliser (SMS, mail, serveur vocal interactif, etc…).</p>
<p style="padding-left: 60px;"><strong>&#8211; Espace d’échange et de communication :</strong> Le recours à une cellule de crise virtuelle est utilisé pour permettre le <strong>rassemblement virtuel </strong>des membres de la cellule de crise où qu’ils soient dans le monde et ainsi optimiser la rapidité des <strong>échanges</strong> et le <strong>partage</strong> de l’information au bon moment.</p>
<p style="padding-left: 60px;">&#8211; <strong>Suivi des événements :</strong> Les éditeurs proposent des modules de suivi des événements permettant <strong>la tenue d’échanges entre plusieurs cellules de crise </strong>constituées pour le traitement d’un même événement. Ces solutions proposent également de centraliser la <strong>documentation</strong> nécessaire à la gestion de crise (BIA, procédures, annuaires,…).</p>
<ul>
<li><strong>Alerte en masse :</strong> Dans certains types de crise (incendie, inondation, attentat, etc…), l’entreprise doit pouvoir <strong>alerter largement et rapidement </strong>une population plus ou moins importante (collaborateurs, clients, fournisseurs, etc.). Pour se faire, il est possible de faire appel à un outil d’alerte en masse, aussi appelé « <a href="https://www.riskinsight-wavestone.com/2012/07/alerter-en-cas-de-crise-faut-il-passer-par-un-emns-emergency-mass-notification-system/" target="_blank" rel="noopener noreferrer">EMNS </a>» (pour <em>Emergency Mass Notification System</em>). Comme pour la mobilisation de la cellule de crise, un système d’alerte va permettre de mettre en place des <strong>scénarios d’urgences</strong> afin <strong>d’alerter des milliers de personnes</strong> dans des <strong>délais très courts</strong>.</li>
</ul>
<p>Avant un lancement de projet, ces fonctionnalités doivent être <strong>passées au crible</strong> pour distinguer celles qui serviront à accompagner la gestion de crise de celles qui <strong>constitueront uniquement un plus</strong>. Il ne faut pas négliger que la mise en place d’un outil de gestion de crise est <strong>un réel investissement. </strong>Le prix des <strong>solutions packagées</strong> varie suivant le mode de licence et le nombre d’utilisateurs : soit en <strong>achat unique</strong> de licences (compter entre <strong>50 et 70 k€) ,</strong> soit avec des <strong>abonnements </strong>de l’ordre de <strong>5 k€ / mois</strong> auquel il faudra ajouter <strong>des frais d’implémentation</strong> (~6 k€).</p>
<h1>… pour choisir l’outil le plus adapté</h1>
<p>Après avoir défini ses <strong>besoins</strong> en matière d’outillage et les principaux <strong>cas d’usage</strong>, il va maintenant falloir faire un choix parmi toutes les solutions proposées sur le marché. Bien choisir son outil est donc une étape essentielle et peut se réaliser à partir d’une <strong>méthodologie de sélection</strong> basée sur les <strong>4 étapes suivantes</strong> :</p>
<figure id="post-9541 media-9541" class="align-center">
<figure id="post-9545 media-9545" class="align-center"><img decoding="async" class="aligncenter size-full wp-image-9545" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes.png" alt="" width="1292" height="900" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes.png 1292w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes-274x191.png 274w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes-768x535.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes-56x39.png 56w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-4-etapes-245x170.png 245w" sizes="(max-width: 1292px) 100vw, 1292px" /></figure>
</figure>
<p>La première étape consiste à <strong>lister les caractéristiques essentielles</strong> que l’outil devra posséder pour atteindre les objectifs fixés. Il existe plusieurs critères permettant de choisir son outillage. Le premier, et peut être le plus important, est les <strong>fonctionnalités attendues</strong> entre la veille, la remontée d’incident, <em>l’alerting</em> ou encore la coordination. Viennent ensuite la <strong>simplicité</strong> et <strong>l’accessibilité</strong> d’utilisation, facteur clé d’adoption de la solution. La <strong>robustesse</strong> de l’outil devra également être évalué, il ne faudrait pas que l’outil ne soit pas utilisable le jour d’une crise. Ce critère est particulièrement important pour les <strong>crises cyber </strong>qui peuvent mettre à mal la grande partie du SI de l’entreprise, il faut alors prévoir de pouvoir faire fonctionner le système en dehors de l’entreprise. Et à la vue des <strong>données manipulées</strong> et de leur sensibilité, des éléments quant à la <strong>confidentialité</strong> (authentification, chiffrement…) et à la <strong>sécurité</strong> de la solution doivent aussi être pris en compte.</p>
<p>Finalement, comme pour tout projet d’acquisition de logiciel, il faudra être attentif au <strong>coût total de la solution</strong> (acquisition mais aussi maintenance), aux <strong>références</strong> de l’éditeur, à sa <strong>maturité</strong> et à sa <strong>solidité financière</strong>.</p>
<figure id="post-9537 media-9537" class="align-center">
<figure id="post-9538 media-9538" class="align-center">
<figure id="post-9538 media-9538" class="align-center">
<figure id="post-9540 media-9540" class="align-center">
<figure id="post-9546 media-9546" class="align-center">
<figure id="post-9547 media-9547" class="align-center"><img decoding="async" class="aligncenter size-full wp-image-9547" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-criteres-1.png" alt="" width="983" height="599" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-criteres-1.png 983w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-criteres-1-313x191.png 313w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-criteres-1-768x468.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/03/Outillage-gestion-de-crise-criteres-1-64x39.png 64w" sizes="(max-width: 983px) 100vw, 983px" /></figure>
</figure>
</figure>
</figure>
</figure>
</figure>
<figure id="post-9534 media-9534" class="align-center"></figure>
<p>Une fois les critères définis, la deuxième étape concerne l’évaluation des solutions disponibles sur le marché. Il faudra alors construire la <strong>grille d’analyse</strong> qui permettra de valider <strong>l’adéquation de la solution avec les besoins exprimés </strong>et d’évaluer la capacité de l’outil à <strong>s’intégrer dans le système d’information</strong>. Il s’agira ensuite de <strong>mettre en concurrence les différents éditeurs</strong> et de dresser une liste restreinte de solutions qui répondra le mieux aux besoins et aux exigences définies durant la phase de recherche. Afin de garantir une liste pertinente, les critères d’évaluation seront <strong>pondérés</strong> pour refléter l’importance relative accordée à chacune des exigences techniques et fonctionnelles.</p>
<p>À cette phase, il est pertinent d’organiser des <strong>démonstrations</strong> avec les éditeurs short-listés afin d’évaluer la manière dont l’outil fonctionne sur des <strong>cas concrets</strong>. Après avoir procédé à la qualification des solutions et après avoir rencontré les éditeurs, on peut considérer que tous les éléments sont réunis pour pouvoir <strong>apprécier les outils sélectionnés</strong> et <strong>procéder au choix final</strong>.</p>
<p>Ces différentes étapes pourront être suivies par un <strong>groupe de travail transverse</strong> mobilisant les équipes de gestion de crise évidemment mais aussi les <strong>responsables sécurité de l’information </strong>et la <strong>DSI</strong>.</p>
<h1>Investir dans un outil, un effort à maintenir dans la durée pour en tirer toute la valeur</h1>
<p>Usuellement cette démarche de choix d’outillage nécessite un délai d’approximativement <strong>3 mois </strong>dans les grandes entreprises. La <strong>mise en œuvre complète</strong> de l’outil peut-elle nécessiter jusqu’à <strong>6 mois</strong>, en particulier lorsqu’un grand réseau d’acteurs devra être formé à utiliser l’outil.</p>
<p>Mais attention à bien prendre en compte que cet outillage doit <strong>vivre dans le temps</strong>. C’est un point important à ne pas négliger au risque de voir les investissements initiaux perdus au bout de quelques mois.</p>
<p>Cet investissement dans la durée devra être réparti entre tous les acteurs de la gestion de crise, pour qu’ils restent familiers avec l’outillage et se l’approprient. Point clé également, <strong>utiliser l’outil lors des <a href="https://www.riskinsight-wavestone.com/2016/02/choc-extreme-comment-se-preparer-a-une-crue-centennale-en-ile-de-france-12/" target="_blank" rel="noopener noreferrer">exercices</a></strong>. Même si cela peut paraître évident, c’est parfois négligé.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2017/03/choisir-outil-de-gestion-de-crise/">Comment évaluer et choisir son outil de gestion de crise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
