# Qu'est-ce que la cyberrésilience ?

> La cyberrésilience est la capacité à anticiper, résister, récupérer et s'adapter face à des conditions défavorables, à des attaques ou à des compromissions impliquant des systèmes et des ressources numériques.

- URL canonique: https://yellowcube.eu/fr/glossary/cyber-resilience/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Son but est de soutenir les résultats de mission ou métier importants même lorsque la prévention échoue. Cela exige de comprendre quelles fonctions comptent, de quoi elles dépendent, quel niveau de dégradation est tolérable, et comment l'organisation retrouvera un fonctionnement digne de confiance.

La résilience se conçoit à travers les systèmes et les opérations plutôt que de s'ajouter comme un contrôle unique. Les mesures peuvent inclure la segmentation, la diversité, la redondance, la réduction des privilèges, la dégradation maîtrisée, les processus alternatifs, les ressources de reprise protégées, la réponse aux incidents et les exercices. La reprise seule ne suffit pas : les organisations doivent tirer des leçons des perturbations et adapter l'architecture, les priorités et les procédures d'exploitation à mesure que les dépendances et les menaces changent.

### Points clés

- **Anticiper:** Identifier les fonctions critiques, les dépendances, les scénarios défavorables plausibles, les niveaux de service minimums viables et les indicateurs d'alerte.
- **Résister et récupérer:** Limiter le rayon d'impact, préserver les capacités essentielles, maintenir des communications de confiance, restaurer dans l'ordre de priorité et vérifier la sécurité avant de reprendre l'exploitation normale.
- **S'adapter:** Exercer des défaillances réalistes, mesurer les résultats, analyser les incidents et les quasi-incidents, et changer les conceptions ou les hypothèses d'exploitation lorsque les preuves révèlent une faiblesse.
- **Limite importante:** La redondance ne garantit pas la résilience lorsque les copies partagent le même mode de défaillance, les mêmes identifiants, le même fournisseur ou le même accès attaquant. Les affirmations exigent des tests par scénarios incluant les personnes et les tiers, pas seulement la disponibilité des composants.

### Termes associés

[Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>) · [Reprise après sinistre](<https://yellowcube.eu/fr/glossary/disaster-recovery/>) · [Cybersécurité](<https://yellowcube.eu/fr/glossary/cybersecurity/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Gestion de crise](<https://yellowcube.eu/fr/glossary/crisis-management/>) · [Cyber recovery](<https://yellowcube.eu/fr/glossary/cyber-recovery/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/fr/glossary/nist-cybersecurity-framework/>)

### Sources

[NIST SP 800-160 Vol. 2 Rev. 1](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

