# Réagir à un incident : les premières minutes et la chaîne d'alerte

URL : https://skillrung.com/fr/formations/cybersecurite/reagir-a-un-incident
Thématique : Cybersécurité · Durée : 25-30 min · Mis à jour le 2026-09-15

## En bref

Entre le moment où quelque chose cloche et celui où l'alerte est donnée, l'attaque continue de progresser. Les deux réflexes qui coûtent le plus cher sont humains : essayer de réparer seul, et attendre d'être certain avant de déranger. Isoler l'appareil sans l'éteindre, noter l'heure et ce qui s'affiche, alerter immédiatement : ces gestes se décident à froid, parce qu'à chaud personne n'improvise correctement.

## Programme

- 1. Pourquoi les premières minutes décident du reste : Situer ce qui aggrave un incident avant même qu'il soit compris
- 2. Réagir à un incident : Appliquer les cinq réflexes d'urgence et alerter les bons interlocuteurs à temps
- 3. Votre plan d'action : Transformer la formation en cinq actions datées et mesurer votre niveau

1 sections de contenu, chacune avec son quiz. Trois quiz de niveau : Découverte, Confirmé, Expert.

## Aperçu gratuit (4 premières slides)

### 1. Le délai coûte plus cher que l'erreur

Presque tout le monde cliquera un jour : c'est le métier de l'attaquant de rendre le clic naturel. Ce qui sépare un incident mineur d'un incident majeur n'est pas le clic, c'est le temps qui s'écoule avant l'alerte. Une alerte donnée pour rien coûte quelques minutes ; une alerte donnée trop tard coûte des jours de travail à votre structure.

### 2. Ce que vous saurez faire à la fin

- Appliquer les cinq réflexes d'urgence dans l'ordre
- Alerter les bonnes personnes sans perdre de temps
- Reconnaître ce qui relève d'une obligation de notification

### 3. Ce qui aggrave un incident, à tous les coups

Quatre réflexes compréhensibles, et coûteux.
- Essayer de réparer seul avant d'en parler à quiconque
- Attendre d'être certain pour ne déranger personne
- Éteindre l'appareil, ce qui détruit les traces
- Répondre aux attaquants, ne serait-ce que pour gagner du temps

### 4. Où en êtes-vous ?

Une question pour situer vos réflexes, sans note ni jugement. Répondez avant de continuer.
_Auto-évaluation de 1 questions dans le lecteur._

## Accès

Les quatre premières slides de chaque formation et le quiz de niveau Découverte sont gratuits, sans compte. À partir de la cinquième slide, l'abonnement est nécessaire : 29,99 € TTC par mois, sans engagement, résiliable en ligne. skillrung n'est pas un organisme de formation certifié Qualiopi ; ses contenus ne sont éligibles ni au CPF, ni aux OPCO, ni au DPC.

## Questions fréquentes

### Faut-il éteindre l'ordinateur en cas d'attaque ?

Non. Un arrêt brutal détruit des traces utiles à ceux qui interviendront ensuite. Le geste correct consiste à isoler l'appareil du réseau — débrancher le câble, couper le sans-fil — en le laissant allumé, puis à alerter sans attendre d'être certain de ce qui se passe.

### Faut-il payer une rançon pour récupérer ses fichiers ?

Les autorités françaises recommandent de ne pas payer. Rien ne garantit la restitution des fichiers, rien n'empêche la publication des données déjà copiées, et le paiement finance directement les attaques suivantes. La bonne réponse se prépare avant : une sauvegarde récente, déconnectée et testée.

### Une attaque oblige-t-elle toujours à prévenir une autorité ?

Pas toujours, et la formation détaille le critère. L'obligation de notification naît d'une violation de données personnelles qui présente un risque pour les personnes concernées. Votre rôle n'est pas de qualifier seul l'incident : il est de le signaler assez tôt pour que quelqu'un le qualifie.

## Sources

- Notifier une violation de données personnelles : CNIL, 2018-05-24, https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles
