# Qu'est-ce que la gestion de crise ?

> La gestion de crise est le processus de direction destiné à traiter une perturbation suffisamment grave pour menacer l'organisation elle-même — en coordonnant les décisions, la communication et les parties prenantes au-delà du playbook d'une seule équipe.

- URL canonique: https://yellowcube.eu/fr/glossary/crisis-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un incident de sécurité devient une crise lorsqu'il dépasse le mandat de l'équipe d'intervention : panne à l'échelle de l'entreprise, publication réglementée, impact sur la sûreté ou menace réputationnelle. La gestion de crise réunit dirigeants, juridique, communication et opérations pour prendre des décisions — arrêt, publication, paiement, déclarations publiques — que les intervenants ne peuvent prendre seuls.

### Points clés

- **Autorité de décision prédéfinie:** Les rôles de crise, les seuils d'escalade, l'autorité de décision et l'approbation des communications doivent figurer dans le plan avant la crise, pas être négociés pendant.
- **Exercice de la structure entière:** Jouer en exercice sur table le chemin exécutif et communicationnel, pas seulement la réponse technique — les crises échouent aux interfaces entre équipes, pas à l'intérieur d'elles.
- **Limite importante:** Les plans chorégraphient la réponse ; ils ne prennent pas les décisions. Sous la pression réelle, les lacunes d'autorité, l'exposition juridique et l'information incomplète forcent néanmoins le jugement — la structure existe pour rendre ce jugement informé et responsable.

### Termes associés

[Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Tabletop exercise](<https://yellowcube.eu/fr/glossary/tabletop-exercise/>) · [Reprise après sinistre](<https://yellowcube.eu/fr/glossary/disaster-recovery/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>)

### Sources

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Cyber Crisis Management](https://www.enisa.europa.eu/topics/cyber-crisis-management)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

