« Translations:CI Crise cyber et entraînement/2/en » : différence entre les versions

De Wiki Campus Cyber
Aller à :navigation, rechercher
Page créée avec « The importance of implementing crisis management and business continuity processes is further illustrated by the existence of numerous related standards (ISO 27001, 27031, 22301, and 31000) and the establishment of the European Network and Information System Security Directive (NIS, 2016). The implementation of generic measures, now widely used in the organizations covered by these texts, is no longer sufficient to deal with the intensity, complexity and duration... »
 
(Aucune différence)

Dernière version du 12 décembre 2023 à 13:34

Informations concernant le message (contribuer)
Ce message n’est pas documenté. Si vous savez où ou comment il est utilisé, vous pouvez aider les autres traducteurs en créant sa documentation.
Définition du message (CI Crise cyber et entraînement)
L’importance que représente la mise en place de processus de gestion de crise et de continuité d’activité s’illustre par ailleurs par l’existence de nombreuses normes afférentes (ISO 27001, 27031, 22301, et 31000) et par l’établissement de la directive européenne Network and Information System Security (NIS, 2016). La mise en place de dispositifs génériques, aujourd’hui largement répandus dans les organisations visées par ces textes, n’est plus suffisante pour faire face à l’intensité, la complexité et la durée d’une crise cyber. A cette fin, l’ANSSI a publié une collection « Crise » regroupant trois guides partageant des recommandations autour de l’organisation d’exercice de crise (en collaboration avec le CCA), la communication de crise (en collaboration avec CapCom’) ainsi que la gestion de crise d’origine cyber (en collaboration avec le CDSE). Ces guides doivent désormais être accompagnés d’éléments plus opérationnels pour aider la montée en maturité des organisations.

The importance of implementing crisis management and business continuity processes is further illustrated by the existence of numerous related standards (ISO 27001, 27031, 22301, and 31000) and the establishment of the European Network and Information System Security Directive (NIS, 2016). The implementation of generic measures, now widely used in the organizations covered by these texts, is no longer sufficient to deal with the intensity, complexity and duration of a cyber crisis. To this end, ANSSI has published a "Crisis" collection of three guides sharing recommendations on the organization of crisis exercises (in collaboration with CCA), crisis communication (in collaboration with CapCom') and cyber crisis management (in collaboration with CDSE). These guides must now be accompanied by more operational elements to help organizations grow in maturity.