Logo NextStart.AINextStart.AI← Retour au catalogue
Cowork

Conduire un exercice de crise cyber et son retour d'expérience

Écrit le scénario détaillé avec ses injections horodatées et les fiches rôle, puis, après l'exercice, structure la main courante et rédige le retour d'expérience avec son plan d'action priorisé.

Les exercices de crise cyber sont obligatoires dans de nombreux référentiels, coûteux à préparer, et le retour d'expérience finit rarement écrit. Ici, vous validez le scénario et arbitrez les recommandations ; les injections horodatées, les fiches rôle, la main courante mise au propre et le RETEX avec responsables et échéances sont produits, en deux sessions, avant et après l'exercice.

CybersécuritéEffort : 4–8 h
DU PLUS SIMPLE AU PLUS AUTONOME

Parcours

  1. PromptÀ venir
  2. AssistantÀ venir
  3. AgentÀ venir
  4. CoworkConduire un exercice de crise cyber et son retour d'expérience
Voir les autres parcours (1)
  1. PromptAnalyser un email suspect signalé par un collaborateur
  2. AssistantÀ venir
  3. AgentVigie des vulnérabilités appliquée au parc
  4. CoworkConduire un exercice de crise cyber et son retour d'expérience
COWORK

Ce que cela vous fait gagner

Les exercices de crise cyber sont obligatoires dans de nombreux référentiels, coûteux à préparer, et le retour d'expérience finit rarement écrit. Ici, vous validez le scénario et arbitrez les recommandations ; les injections horodatées, les fiches rôle, la main courante mise au propre et le RETEX avec responsables et échéances sont produits, en deux sessions, avant et après l'exercice.

Métier : Cybersécurité · Thème : Gestion de crise Temps : ◷ environ 2 h de votre temps · 4–8 h de travail de l'IA, en deux sessions, l'une avant l'exercice, l'autre après Outil : Copilot Cowork (Microsoft 365), ChatGPT Work, Claude Cowork ou Vibe Work (Mistral) · Sources : fichiers exportés : [ ] Un scénario de départ, même en trois lignes (type d'attaque, point d'entrée, ampleur visée), et la date de l'exercice ; [ ] La cartographie des systèmes critiques et le plan de continuité et de reprise d'activité, à jour ; [ ] Les procédures de gestion de crise et la liste des participants avec leur rôle dans la cellule de crise ; [ ] Pour la seconde session : la main courante brute tenue pendant l'exercice (notes, chat, enregistrement transcrit) et les fiches d'observation remplies ; [ ] Un environnement validé par le RSSI : la cartographie des systèmes critiques est une information sensible

Première fois avec un mode Cowork ?

Un mode Cowork est une IA qui enchaîne elle-même les étapes d'un travail au lieu de répondre message par message. Chaque outil a le sien : la bascule « Cowork » de Claude (application de bureau ou claude.ai), l'onglet « Cowork » de Microsoft 365 Copilot (licence requise), le mode « Work » de ChatGPT (Business ou Enterprise) et le mode « Work » de Vibe. La seule chose à savoir faire : lui donner accès à vos fichiers, par un dossier ou par pièces jointes. Le pas à pas ci-dessous vous guide, outil par outil.

Les noms de menus sont donnés tels qu'ils apparaissent dans les interfaces en anglais, les plus répandues en entreprise ; dans une interface en français, ils sont traduits littéralement (New task devient Nouvelle tâche).

COWORK

Ce que vous obtenez

  • Scénario et injections.xlsx : le déroulé minute par minute : chaque injection avec son heure, son émetteur fictif, son canal, son contenu exact, la réaction attendue et le critère d'observation
  • Fiches rôle.docx : pour chaque participant et pour les animateurs : ce qu'il sait au départ, ce qu'il doit faire, ce qu'il ne doit pas savoir, les injections qui le concernent, et pour les observateurs la grille d'observation
  • Main courante structurée.xlsx : après l'exercice : chaque événement horodaté, l'injection d'origine, la décision prise, par qui, le délai de réaction, l'écart avec la procédure
  • RETEX et plan d'action.docx : les constats par thème (détection, décision, communication, technique, coordination), les écarts avec les procédures, les recommandations priorisées avec responsable et échéance, et les indicateurs à suivre jusqu'au prochain exercice
COWORK

Ce qu'il vous faut avant de commencer

[ ] Un scénario de départ, même en trois lignes (type d'attaque, point d'entrée, ampleur visée), et la date de l'exercice [ ] La cartographie des systèmes critiques et le plan de continuité et de reprise d'activité, à jour [ ] Les procédures de gestion de crise et la liste des participants avec leur rôle dans la cellule de crise [ ] Pour la seconde session : la main courante brute tenue pendant l'exercice (notes, chat, enregistrement transcrit) et les fiches d'observation remplies [ ] Un environnement validé par le RSSI : la cartographie des systèmes critiques est une information sensible

COWORK

Pas à pas

Choisissez votre outil et suivez uniquement son bloc. Les quatre font la même chose : lire vos fichiers, enchaîner les étapes du brief, s'arrêter aux points de validation, produire les livrables. Comptez une session d'une à deux heures ; les missions annoncées à plus de trois heures se découpent en deux sessions, en reprenant la conversation.

Microsoft 365 Copilot avec licence Microsoft 365 Copilot et facturation à l'usage activée par l'administrateur (l'onglet Cowork n'apparaît pas dans Copilot Chat sans licence) · Voir les écrans

  1. Ouvrez Microsoft 365 Copilot (application ou m365.cloud.microsoft). En haut de la barre latérale, cliquez sur l'onglet « Cowork » (à côté de « Chat »), puis sur « New task ». Sous la zone « Start a task... », laissez le modèle sur « Auto » et l'effort sur « Medium » (curseur « Faster / Smarter » : un cran plus haut pour une mission longue, plus lent et plus de crédits).

  2. Déposez d'abord [ ] Un scénario de départ, même en trois lignes (type d'attaque, point d'entrée, ampleur visée), et la date de l'exercice ; [ ] La cartographie des systèmes critiques et le plan de continuité et de reprise d'activité, à jour ; [ ] Les procédures de gestion de crise et la liste des participants avec leur rôle dans la cellule de crise ; [ ] Pour la seconde session : la main courante brute tenue pendant l'exercice (notes, chat, enregistrement transcrit) et les fiches d'observation remplies ; [ ] Un environnement validé par le RSSI : la cartographie des systèmes critiques est une information sensible dans un dossier OneDrive ou SharePoint auquel vous avez accès. Dans la zone de tâche, cliquez sur « + »« Attach cloud files and folders » (OneDrive, SharePoint, Teams) et sélectionnez ce dossier. Pour des fichiers locaux : « + »« Upload images and files » (moins de 200 Mo par fichier). Pour ajouter des mails, des personnes ou des réunions : « + »« Add work context ».

  3. Copiez le bloc « Le texte à copier-coller » avec le bouton « Copier », collez-le dans « Start a task... », remplacez les 3 champs [scénario], [nom du dossier], [date de l'exercice], puis envoyez.

  4. Copilot s'arrête dès l'étape SCÉNARIO et vous demande de valider la plausibilité du scénario, les systèmes touchés et le niveau de difficulté visé, avant d'écrire les injections. Copilot affiche sa progression dans le panneau « Details »« Steps » et demande votre accord avant toute action sensible (« Approve », ou « Approve & don't ask again » pour ne plus être sollicité sur la même action) ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard. Copilot affiche sa progression dans le panneau « Details »« Steps » et demande votre accord avant toute action sensible (« Approve », ou « Approve & don't ask again » pour ne plus être sollicité sur la même action) ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard.

  5. À la fin, Scénario et injections, Fiches rôle, Main courante structurée, RETEX et plan d'action sont dans « Details »« Output » : téléchargez-les un par un ou avec « Download All », puis rangez-les dans votre dossier OneDrive ou SharePoint (sous-dossier « Exercice cyber [date de l'exercice] »). Relisez-les avant toute diffusion.

4–8 h · 4–8 h de travail de l’IA, en une ou deux sessions

Microsoft 365 Copilot avec licence Microsoft 365 Copilot et facturation à l'usage activée par l'administrateur (l'onglet Cowork n'apparaît pas dans Copilot Chat sans licence) · Voir les écrans

  1. Ouvrez Microsoft 365 Copilot (application ou m365.cloud.microsoft). En haut de la barre latérale, cliquez sur l'onglet « Cowork » (à côté de « Chat »), puis sur « New task ». Sous la zone « Start a task... », laissez le modèle sur « Auto » et l'effort sur « Medium » (curseur « Faster / Smarter » : un cran plus haut pour une mission longue, plus lent et plus de crédits).

  2. Déposez d'abord [ ] Un scénario de départ, même en trois lignes (type d'attaque, point d'entrée, ampleur visée), et la date de l'exercice ; [ ] La cartographie des systèmes critiques et le plan de continuité et de reprise d'activité, à jour ; [ ] Les procédures de gestion de crise et la liste des participants avec leur rôle dans la cellule de crise ; [ ] Pour la seconde session : la main courante brute tenue pendant l'exercice (notes, chat, enregistrement transcrit) et les fiches d'observation remplies ; [ ] Un environnement validé par le RSSI : la cartographie des systèmes critiques est une information sensible dans un dossier OneDrive ou SharePoint auquel vous avez accès. Dans la zone de tâche, cliquez sur « + »« Attach cloud files and folders » (OneDrive, SharePoint, Teams) et sélectionnez ce dossier. Pour des fichiers locaux : « + »« Upload images and files » (moins de 200 Mo par fichier). Pour ajouter des mails, des personnes ou des réunions : « + »« Add work context ».

  3. Copiez le bloc « Le texte à copier-coller » avec le bouton « Copier », collez-le dans « Start a task... », remplacez les 3 champs [scénario], [nom du dossier], [date de l'exercice], puis envoyez.

  4. Copilot s'arrête dès l'étape SCÉNARIO et vous demande de valider la plausibilité du scénario, les systèmes touchés et le niveau de difficulté visé, avant d'écrire les injections. Copilot affiche sa progression dans le panneau « Details »« Steps » et demande votre accord avant toute action sensible (« Approve », ou « Approve & don't ask again » pour ne plus être sollicité sur la même action) ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard. Copilot affiche sa progression dans le panneau « Details »« Steps » et demande votre accord avant toute action sensible (« Approve », ou « Approve & don't ask again » pour ne plus être sollicité sur la même action) ; répondez-lui dans la conversation, il reprend seul la suite. Vous pouvez mettre la tâche en pause et la reprendre plus tard.

  5. À la fin, Scénario et injections, Fiches rôle, Main courante structurée, RETEX et plan d'action sont dans « Details »« Output » : téléchargez-les un par un ou avec « Download All », puis rangez-les dans votre dossier OneDrive ou SharePoint (sous-dossier « Exercice cyber [date de l'exercice] »). Relisez-les avant toute diffusion.

4–8 h · 4–8 h de travail de l’IA, en une ou deux sessions

Chemins vérifiés le 5 septembre 2026 dans Microsoft 365 Copilot, ChatGPT Business, Claude et Vibe (Mistral).

COWORK

À personnaliser avant d'envoyer

`[scénario]` : le point de départ de l'exercice, par exemple « rançongiciel sur le serveur de fichiers du siège, détecté un vendredi à 17 h » `[nom du dossier]` : le dossier qui contient la cartographie, le plan de continuité, les procédures et, ensuite, la main courante `[date de l'exercice]` : la date et la durée prévues, par exemple « 12 mars 2027, 3 heures »

RESSOURCE PRINCIPALE

Le texte à copier-coller

MISSION
Prépare puis exploite l'exercice de crise cyber du [date de
l'exercice], scénario de départ : [scénario], à partir du dossier
[nom du dossier], qui contient : la cartographie des systèmes
critiques, le plan de continuité et de reprise, les procédures de
gestion de crise, la liste des participants et, après l'exercice,
la main courante brute.

PHASE A : AVANT L'EXERCICE
1. SCÉNARIO : développe le scénario de départ en un récit plausible
   au regard de la cartographie (systèmes touchés, propagation,
   impacts métier, acteurs externes). Signale ce que la cartographie
   ne permet pas de savoir et arrête-toi : demande-moi de valider le
   scénario, les systèmes touchés et le niveau de difficulté.
2. INJECTIONS : construis le déroulé minute par minute : pour chaque
   injection, l'heure, l'émetteur fictif (utilisateur, prestataire,
   journaliste, autorité), le canal, le contenu exact prêt à lire,
   la réaction attendue d'après les procédures et le critère
   d'observation.
3. FICHES RÔLE : pour chaque participant, ce qu'il sait au départ, ce
   qu'il doit faire, ce qu'il ne doit pas savoir ; pour les
   animateurs, la conduite du jeu ; pour les observateurs, la grille
   d'observation alignée sur les critères de l'étape 2.
4. PRODUCTION A : crée un sous-dossier "Exercice cyber [date de
   l'exercice]" avec "Scénario et injections.xlsx" et "Fiches
   rôle.docx". Si la main courante n'est pas dans le dossier,
   arrête-toi ici.

PHASE B : APRÈS L'EXERCICE
5. MAIN COURANTE : reconstitue chaque événement horodaté à partir de
   la main courante brute et des fiches d'observation : l'injection
   d'origine, la décision prise, par qui, le délai de réaction,
   l'écart avec la procédure applicable.
6. RETEX : rédige les constats par thème (détection, décision,
   communication interne et externe, technique, coordination),
   chaque constat appuyé sur un événement de la main courante ;
   puis les recommandations priorisées (critique, importante,
   souhaitable) avec responsable pressenti, échéance et indicateur.
7. PRODUCTION B : ajoute "Main courante structurée.xlsx" et "RETEX
   et plan d'action.docx" au sous-dossier.
8. SYNTHÈSE : termine par les 3 écarts les plus graves et les 3
   actions à engager dans le mois.

RÈGLES
- Le scénario reste fictif et pédagogique : aucune instruction
  technique d'attaque, aucun code, aucun outil offensif ; les
  injections décrivent des effets, jamais des procédés.
- Les constats visent les processus et l'organisation, jamais les
  personnes : pas de nom dans le RETEX, des rôles.
- Chaque recommandation cite l'événement qui la justifie.
- Ne modifie aucun document source.
SUR MESURE

Cette fiche, écrite pour votre organisation

Vous lisez la version générique. En intégration sur mesure, chaque fiche est réécrite pour vos outils, vos règles internes et votre vocabulaire, à votre marque.