# Qu'est-ce qu'un tabletop exercise ?

> Un tabletop exercise (exercice de table ronde) est une simulation fondée sur la discussion, dans laquelle les participants parcourent un incident hypothétique pour tester les plans, les rôles et la prise de décision — sans toucher aux systèmes en production.

- URL canonique: https://yellowcube.eu/fr/glossary/tabletop-exercise/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Des facilitateurs présentent un scénario — ransomware, violation de données, panne de fournisseur, notification réglementaire — et injectent des développements au fil du temps. Les participants décrivent ce qu'ils feraient, révélant les lacunes des playbooks, de l'autorité, des chemins de communication et des dépendances externes avant qu'un événement réel ne les expose.

### Points clés

- **Scénarios qui forcent la décision:** Choisir des scénarios qui imposent de vrais arbitrages — paiement, divulgation, arrêt, contact avec le régulateur — et consigner qui a décidé quoi et pourquoi.
- **De vrais décideurs:** Dirigeants, juridique, communication, IT et propriétaires métier affectés, pas seulement l'équipe de sécurité.
- **Limite importante:** Un tabletop teste les plans et la compréhension, pas les mesures techniques. Un accord en salle de réunion ne prouve pas que les mêmes actions fonctionnent sous la pression réelle du temps et avec une information incomplète.

### Termes associés

[Cyber range](<https://yellowcube.eu/fr/glossary/cyber-range/>) · [Playbook de sécurité](<https://yellowcube.eu/fr/glossary/security-playbook/>) · [Runbook de sécurité](<https://yellowcube.eu/fr/glossary/security-runbook/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Continuité d'activité](<https://yellowcube.eu/fr/glossary/business-continuity/>)

### Sources

[CISA, Cyber Incident Tabletop Exercises](https://www.cisa.gov/resources-tools/services/cyber-incident-tabletop-exercises) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

