Vous êtes patron de TPE/PME/ETI, indépendant, membre d’association ou de collectivité, et vous souhaitez vous protéger face aux cyberattaques ?
Vous êtes à la recherche d’un guide opérationnel et accessible pour identifier les risques et mettre en place les bonnes pratiques d’hygiène numérique ?
Découvrez 61 outils, 11 plans d’action et les témoignages exclusifs de 12 experts cyber reconnus pour :
- distinguer et appréhender les attaques technologiques et humaines les plus courantes ;
- identifier les points critiques à protéger et les moyens de prévention associés ;
- réagir lorsqu’un incident ou une crise cyber survient ;
- mettre en place et piloter une équipe dédiée à la surveillance de votre infrastructure ;
- intégrer les impacts de l’IA sur la cybersécurité et suivre les évolutions réglementaires.
📌 Ressources numériques :
- évaluer sa maturité cyber,
- gérer ses mots de passe,
- évaluer son niveau de risque,
- gérer ses obligations liées au RGPD,
- trousse de secours en cas de pépin.
Préface d’Anne Le Hénanff, députée du Morbihan, rapporteure du projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité.
📚 Disponible sur :
Table des matières
- Ressources numériques
- Présentation de l’ouvrage
- Préface
- Avant-propos
Objectif 1 – Se connaître pour se protéger
- Outil 1 Se libérer des préjugés
- Outil 2 Connaître ses actifs individuels
- Outil 3 Identifier les actifs d’une entreprise
- Outil 4 Définir les périmètres humains
- Outil 5 Repérer les périmètres techniques
- Plan d’action : Évaluer sa maturité et ses actifs
Objectif 2 – Connaître les menaces
- Outil 6 Comprendre les motivations de votre ennemi
- Outil 7 Connaître les attaques technologiques
- Outil 8 Appréhender la faille humaine
- Outil 9 Détailler les attaques par saturation
- Outil 10 Anticiper les prises d’otages
- Outil 11 Se projeter dans des cas réels
- Plan d’action : Évaluer les cas les plus probables dans mon organisation
Objectif 3 – Booster son hygiène numérique
- Outil 12 Choyer ses sauvegardes
- Outil 13 Gérer ses mots de passe
- Outil 14 Protéger ses e-mails
- Outil 15 Naviguer en sécurité
- Outil 16 Maintenir à jour ses outils
- Outil 17 Financer sa cybersécurité
- Plan d’action : Booster son hygiène numérique
Objectif 4 – Red team spirit
- Outil 18 Penser offensif
- Outil 19 Se renseigner – OSINT et Dark Web
- Outil 20 Être minimaliste et économe
- Outil 21 Tenter le pentesting
- Outil 22 Tout renforcer : le hardening
- Plan d’action : Pentester ses connexions
Objectif 5 – Vigilance permanente
- Outil 23 Se connaître et avoir une architecture
- Outil 24 Protéger son architecture
- Outil 25 Gérer ses noms de domaine et DNS
- Outil 26 Adapter sa protection selon le métier
- Outil 27 Centraliser les alertes : le SIEM
- Outil 28 Disposer d’une salle de contrôle : le SOC
- Plan d’action : Créer ou améliorer son SOC
Objectif 6 – Se préparer à l’impact
- Outil 29 Construire son architecture
- Outil 30 Détecter et répondre aux alertes
- Outil 31 Protéger les autres
- Outil 32 Préparer ses PCA et PRA cyber
- Outil 33 Tester et préparer sa sauvegarde
- Outil 34 Connaître son environnement
- Outil 35 Préparer sa communication de crise
- Plan d’action : Se préparer à une crise cyber
Objectif 7 – Impact : réagir au quart de tour
- Outil 36 Premières minutes
- Outil 37 Premières heures
- Outil 38 Jours et semaines suivants
- Outil 39 6 mois plus tard
- Outil 40 Déployer sa communication de crise
- Outil 41 Respecter ses obligations légales
- Plan d’action : Organiser un exercice de crise cyber
Objectif 8 – Capitaliser après la crise
- Outil 42 Mettre l’humain au centre des attentions
- Outil 43 Devenir hyper-vigilant
- Outil 44 Former massivement à la cybersécurité
- Outil 45 Construire une stratégie zero trust
- Outil 46 Gérer le BYOD
- Plan d’action : Organiser un retour d’expérience (retex)
Objectif 9 – Se mettre en conformité
- Outil 47 Certification et audit externe
- Outil 48 Respecter le RGPD
- Outil 49 Appliquer la directive NIS 2
- Outil 50 S’intéresser au Data Act
- Outil 51 Gouvernance de la conformité
- Plan d’action : Évaluer vos obligations légales
Objectif 10 – Sécuriser un acteur non économique
- Outil 52 Gouvernance : la clé du succès
- Outil 53 Protéger sa famille
- Outil 54 Prémunir une association
- Outil 55 Sécuriser une mairie ou une collectivité
- Outil 56 Renforcer une école
- Plan d’action : Rendre la cybersécurité accessible à tous
Objectif 11 – Préparer demain
- Outil 57 Gérer les talents en cyber
- Outil 58 Maintenir les compétences
- Outil 59 Cyber à haute fréquence
- Outil 60 Cybersécurité et écologie
- Outil 61 Collaborer et échanger
- Plan d’action : Organiser sa cyberveille
- Glossaire
- Bibliographie et sitographie
- Remerciements