Mis à jour : 13 novembre 2025 Nouveaux codes ajoutés ! Si vous êtes impatient de découvrir un butin incroyable après avoir affronté des ennemis coriaces, plongez tête la première dans le monde palpitant de Lootfiend: Idle Dungeons. L’équipement que vous découvrirez est non seulement puissant, mais il améliore également l’apparence de votre héros. Alors, […]
La très attendue deuxième saison de Daredevil: Born Again sera diffusée sur Disney+ le 4 mars 2026, et les fans sont en émoi. Après une première saison difficile qui a révélé quelques défauts, Marvel est optimiste quant à l’idée que cette saison à venir séduira les téléspectateurs qui ont pu être déçus par la première […]
Le Défi FOF Captains Challenge 3 SBC est maintenant en ligne dans FC 26, offrant des récompenses uniques dans Ultimate Team. Si vous êtes impatient de gagner ces récompenses, c’est le moment de vous lancer dans ce défi ! En tant que personne ayant navigué à travers de nombreux SBC, je peux vous assurer que […]
Alors que la Mini Saison 2 du Chapitre 6 de Fortnite touche à sa fin, l’excitation monte grâce à la dernière mise à jour Blitz mettant en vedette la collaboration très attendue avec Stranger Things. Ce mois-ci, nous avons vu une série de crossovers palpitants, allant des Simpsons à Tyler, The Creator, chacun apportant des […]
Continuité d’activité, planning de rotation, veille médiatique… Toutes ces notions sont désormais définies dans le référentiel PRIS (prestataires de réponse aux incidents de sécurité).
En toile de fond, l’intégration d’une nouvelle activité : la gestion de crise d’origine cyber. Sous le code CRISE, elle rejoint :
Recherche d’indicateurs de compromission (REC)
Investigation numérique (INV)
Analyse de codes malveillants (CODE)
Pilotage et coordination des investigations (PCI)
La gestion de crise était déjà présente dans la version précédente du référentiel (juillet 2024), mais à la marge. Essentiellement à travers une recommandation à sensibiliser les commanditaires sur la mise en place d’un tel dispositif.
Une marge de manœuvre pour déléguer
La prestation peut être effectuée indépendamment des autres – alors que, par exemple, PCI ne peut être livré sans REC et INV, eux-mêmes indissociables.
L’ANSSI laisse la possibilité de déléguer à un autre profil que le gestionnaire de crise certaines tâches d’appui :
Retranscription et rédaction des comptes rendus de réunions
Mise en œuvre de l’organisation de crise et des moyens (réservation de salles de réunion et de moyens logistiques, par exemple)
Retranscription des décisions, actions et arbitrages
Recueil des entretiens et des aspects logistiques pour la formalisation d’un éventuel retex
Elle ne recommande cependant pas que pour une même prestation qualifiée, une personne physique cumule le rôle de gestionnaire de crise avec celui d’analyste.
Se synchroniser avec l’activité PCI
En conséquence de l’intégration de cette activité dans le référentiel, les missions du pilote d’investigation (associé à PCI) évoluent. On attend désormais formellement de lui qu’il assure une cohérence avec les priorisations de gestion de crise d’origine cyber. C’est même impératif au niveau de qualification élevé (par opposition au niveau dit substantiel) : « Lorsque des opérations d’investigation et de gestion de crise d’origine cyber sont réalisées simultanément […], le prestataire doit s’assurer de la bonne synchronisation de ces opérations sur le périmètre qui l’incombe (sic). »
Le prestataire doit être capable d’aider à identifier, en amont :
Applications, systèmes, données et périodes critiques de l’organisation
Impacts relatifs à l’incident de sécurité et conséquences sur l’activité du bénéficiaire
Tiers éventuels dont l’implication pourrait être nécessaire
Principaux enjeux à court et moyen terme et obligations juridiques applicables
Enjeux de communication de crise
Il s’agit aussi d’accompagner la préparation des dépôts de plainte et des déclarations d’incident(s) aux autorités compétentes. Tout en établissant, avec le commanditaire, les critères et indicateurs de suivi et de sortie de crise.
Retex et restitution « à chaud » au niveau élevé de qualification
Concernant l’exécution même de la prestation, quelques éléments ne s’appliquent qu’au niveau élevé de qualification.
Limiter les objectifs stratégiques définis dans le plan d’action et les baser « sur les priorités du contexte » ; spécifier au moins un délai de mise en œuvre pour les objectifs opérationnels qui en découlent.
Pouvoir mettre à disposition de la cellule de crise stratégique (ou équivalent) des supports d’aide à la décision.
Prendre en compte les conséquences et impacts permettant de justifier le déroulement des actions consignées dans le registre que doit tenir le prestataire.
Le niveau élevé de qualification implique d’organiser une restitution « à chaud » à la fin de chaque journée. Et d’être capable de formaliser un retex.
Malgré son prix élevé (1 899 euros), le Pixel 10 Pro Fold est un smartphone pliant obsolète dès sa sortie, alors que Samsung, Honor ou Huawei réussissent des exploits avec des appareils de plus en plus fins et légers. Il est néanmoins un produit très bien pensé, notamment sur le logiciel, grâce aux optimisations de Google.
Deux ans après la sortie de House of the Dragon saison 2, l'horizon se dégage pour la suite. La chaîne de télévision américaine HBO a donné le calendrier de sortie de la saison 3 et validé le principe d'une saison 4, qui arrivera dans deux ans.
Le remboursement des frais de résiliation est toujours d’actualité chez les opérateurs, facilitant ainsi le recrutement de nouveaux abonnés. Pour encore plus donner envie de venir chez eux, Orange, SFR et Bouygues reviennent avec la mise en service offerte… à quelques conditions près pour certains. Voici lesquelles !Des frais de mises en service offe...
Philips revient avec le successeur du Fidelio X1, le casque sédentaire hi-fi qui avait cartonné lors de son test il y a déjà quelques années. La marque néerlandaise vient de relancer la machine avec un X2 à diaphragme multicouche LMC (Layered Motion Control) pour affiner la réponse dans les fréquences aiguës et délivrer ainsi un son encore plus natur...
Si l'on pourra reprocher bien des choses à Microsoft autour de sa gestion de Windows, difficile en revanche de critiquer le travail abattu autour de PowerToys. Pour mémoire, il s'agit d'un ensemble d'outils et d'utilitaires avancés regroupés dans une application gratuite et open source conçue pour grandement booster les possibilités du système d'expl...
Le SMF02 est un robot-pâtissier rétro, mais seulement d’apparence. Sa fiche technique le place dans le peloton de tête du marché, notamment grâce à son moteur à transmission directe pouvant délivrer 800 W.Points fortsBonne stabilité.
Performances d’exécution correctes.
Silencieux.
Moteur puissant.
Points faiblesRisque d’usure du kit pâtisserie à caus...
Pionnière de l’audio à oreilles libres, la marque Shokz a su s’imposer dans l’univers du sport et plus particulièrement du running, avec des casques à conduction osseuse à la fois pratiques et sûrs.Tous pensés pour le sport, ces modèles de casques Bluetooth ont été optimisés pour vous offrir une stabilité parfaite en toutes circonstances. Mais surtou...
Le vidéoprojecteur Hisense C2 Ultra reprend les bases du très apprécié C1, tout en y apportant des améliorations notables : pied sur balancelle, luminosité bien supérieure et système son repensé pour une expérience cinéma haut de gamme.Points fortsLuminosité impressionnante.
Pied sur balancelle.
Design soigné.
Qualité d'image.
Pic lumineux impre...
Espion à l'ancienne débarque pour une deuxième saison sur Netflix et le talent de Ted Danson continue de faire briller la série. C'est la série parfaite pour survivre au froid polaire.