Aller à la navigation Aller au contenu de la page Aller au bas de page
Pour DSI, RSSI et gestionnaires de crise

La plateforme de gestion de crise cyber sur un SI indépendant

Construisez, testez et exécutez votre PCA/PRA Cyber sur une plateforme qui fonctionne sans votre Active Directory, sans votre réseau et sans votre VPN. Le jour où le SI tombe, la cellule de crise communique, décide et trace.

Jamespot certifié ISO 27001 (AFNOR) Hébergé en France chez 3DS Outscale, qualifié SecNumCloud
SouveraineDéveloppée et hébergée en France
SécuriséeInfrastructure qualifiée SecNumCloud, Jamespot certifié ISO 27001
IndépendanteHors AD, réseau et VPN du SI principal
ModulableDe la cellule de crise à toute l’organisation

Ils font confiance à Jamespot

Logo Sénat
Logo Unapei
Logo d'un client Jamespot
Logo APEC
Logo France Clusters
Logo d'un client Jamespot
Logo Numeum
Logo d'un client Jamespot
Logo Hexatrust
Votre solution PCA/PRA

Ce que RéZilience apporte à votre PCA et à votre PRA

Un plan documenté ne sert à rien s’il ne s’exécute pas le jour où le SI tombe. RéZilience va plus loin qu’un canal de communication de secours : vous y construisez, testez et exécutez votre PCA/PRA Cyber.

PCA

Continuité : la cellule de crise reste joignable

Activation en moins de 15 minutes, dans le respect de votre DMIA. Les outils de la cellule fonctionnent tout de suite, indépendamment du SI touché.

  • Messagerie instantanée et visio
  • Kanban de suivi des actions
  • Main courante horodatée
  • Fiches réflexes prêtes à l’emploi
PRA

Reprise : un retour au nominal piloté et tracé

La cellule garde la main jusqu’à la fin de l’incident, puis capitalise sur ce qui s’est passé.

  • Espace documentaire pour piloter la reprise
  • Traçabilité complète jusqu’au retour au mode nominal
  • Retour d’expérience consolidé après l’incident
DMIA respecté : moins de 15 min PDMA : sauvegarde J+1 Mode dégradé opérationnel Mode nominal tracé
Deux périmètres

De la cellule restreinte à toute l’organisation

RéZilience GDC et RéZilience PRA exécutent tous deux votre PCA/PRA Cyber. Vous choisissez l’échelle. Et vous pouvez commencer par la cellule de crise, puis ouvrir la plateforme au reste de l’organisation, jusqu’à la suite collaborative TeamWork.

RéZilience GDC

La cellule de crise

Un espace fermé, prêt avant l’incident, pour ceux qui décident et agissent.

Direction généraleRSSIITCommunicationJuridiqueRH
RéZilience PRA

Toute l’organisation

La gestion de crise, plus l’ouverture à l’ensemble des collaborateurs pour piloter la reprise d’activité.

Cellule de criseTous les collaborateursPartenairesPrestataires
La démarche

Construire votre PCA/PRA Cyber en 4 étapes, avant la crise

Quatre étapes, du cadrage à l’exercice grandeur nature. Tout ce que vous préparez ici est ce que vos équipes utiliseront le jour J.

Décision
Le déclencheur

Se préparer avant que la crise n’arrive

La direction ou le RSSI décide de structurer un dispositif de gestion de crise cyber et géopolitique, avant qu’un incident ne l’impose dans l’urgence.

Cadrage PCA/PRA Cyber
PorteurRSSI
Démarche4 étapes
StatutLancé
Étape 1
Pilier 1 : pilotage stratégique et opérationnel

Cadrer la cellule de crise

Attribuez les quatre rôles (décision, analyse, communication, traçage), créez les groupes stratégique et opérationnels, pré-provisionnez les comptes.

Groupes stratégique et opérationnelsComptes pré-provisionnés
DécisionAssigné
AnalyseAssigné
CommunicationÀ pourvoir
TraçageAssigné
Étape 2
Pilier 2 : résilience du dispositif et continuité

Documenter le PCA/PRA

Rédigez et stockez les fiches réflexes par scénario de risque : mesures d’urgence, mode dégradé, retour au nominal, récupération des données. Définissez les DMIA et PDMA par mission, puis centralisez le tout avec tags et versions.

Dans RéZilience

La fiche réflexe rédigée ici est celle qui s’exécutera le jour J. Sans réécriture.

Fiches réflexes rédigées
8 / 12
Étape 3
Pilier 3 : gestion humaine et logistique

Planifier les équipes pour une crise longue

Organisation RH et soutien logistique, avec les mêmes Kanban, formulaires et calendriers que ceux utilisés en situation réelle.

Actions RHRotation des équipes
LMMJVSD
Éq. A
Éq. A
Éq. B
Éq. B
Éq. A
–
–
En parallèle
Pilier 4 : communication et veille de perception

Préparer la communication de crise

Pré-rédigez les modèles de message et définissez à l’avance les groupes de diffusion. Le premier message part en quelques clics.

Modèles prêtsGroupes de diffusion
Communication internePrêt
Communiqué de pressePrêt
Message clientsBrouillon
Étape 4
Pilier 5 : soutien légal, judiciaire et assurance

Sécuriser le cadre légal en amont

Identifiez les contacts de notification (CNIL, ANSSI, assureur, prestataires) et préparez les modèles d’export de la main courante. Vous ne les chercherez pas sous pression, à T+72 h.

Contacts identifiésExport documenté
Contact CNIL identifié
Modèle de notification prêt
Export de la main courante testé
Prêt
Clôture

L’épreuve du feu, en conditions maîtrisées

Exercice de simulation grandeur nature : activation de la cellule, DMIA vérifié, main courante testée. Vous savez que le dispositif tient avant d’en avoir besoin.

Exercice de simulation : activation 00:12:47
Couverture

Les 5 exigences d’un PCA/PRA Cyber, un dispositif prêt sur chacune

  1. Pilotage stratégique et opérationnel
  2. Résilience du dispositif et continuité
  3. Gestion humaine et logistique
  4. Communication et veille de perception
  5. Soutien légal, judiciaire et assurance
Sécurité et hébergement

Hébergement et sécurité : un SI de secours qui ne dépend pas du vôtre

Hébergement en FranceChez 3DS Outscale, sur une infrastructure qualifiée SecNumCloud.
Sauvegarde journalièreStockée dans une zone SecNumCloud distincte.
Accès indépendantAuthentification et annuaire propres à RéZilience. Ni AD/LDAP du SI principal, ni VPN interne.
CertificationJamespot est certifié ISO 27001 par l’AFNOR.
Voir les engagements sécurité de Jamespot · Documents techniques
RéZilience en bref

Qu’est-ce que RéZilience ?

RéZilience est la plateforme de gestion de crise cyber et de PCA/PRA éditée par Jamespot. Elle fonctionne comme un SI de secours : son authentification, son annuaire et son accès ne dépendent ni de l’Active Directory, ni du réseau, ni du VPN du système d’information principal. Quand une cyberattaque met le SI à l’arrêt, la cellule de crise garde sa messagerie, sa visio, ses fiches réflexes et sa main courante.

Elle s’adresse aux DSI, RSSI et gestionnaires de crise qui veulent un PCA/PRA Cyber exécutable le jour J. Les données sont hébergées en France chez 3DS Outscale, sur une infrastructure qualifiée SecNumCloud.

Mis à jour le
Fiche d’identité
ÉditeurJamespot, éditeur français depuis 2005
CatégorieGestion de crise cyber, PCA/PRA
Pour quiDSI, RSSI, cellules de crise, directions générales
IndépendanceHors AD/LDAP, réseau et VPN du SI principal
HébergementFrance, 3DS Outscale, infrastructure qualifiée SecNumCloud
SauvegardeJournalière, dans une zone SecNumCloud distincte
CertificationJamespot certifié ISO 27001 (AFNOR)
AccèsNavigateur web, application iOS et Android
OffresRéZilience GDC (cellule de crise), RéZilience PRA (toute l’organisation)
Lexique

Les termes clés d’un PCA/PRA Cyber

Les notions que votre cellule de crise manipule le jour J, et que RéZilience structure en amont.

PCAPlan de continuité d’activité
Ensemble des mesures qui permettent de maintenir les missions essentielles d’une organisation pendant une crise, en mode dégradé si besoin.
PRAPlan de reprise d’activité
Procédures qui organisent le retour au fonctionnement normal du système d’information et des activités après un incident majeur.
DMIADurée maximale d’interruption admissible
Temps maximal pendant lequel une activité peut être interrompue sans conséquence inacceptable pour l’organisation.
PDMAPerte de données maximale admissible
Volume de données, exprimé en durée, qu’une organisation accepte de perdre lors d’un incident. Il fixe la fréquence de sauvegarde nécessaire.
Main couranteRegistre horodaté de la crise
Journal chronologique des décisions, actions et informations de la cellule de crise. Il sert au pilotage, au retour d’expérience et aux échanges avec l’assureur ou les autorités.
Fiche réflexeProcédure par scénario
Document court qui décrit les actions immédiates à mener face à un scénario de risque précis, par exemple la compromission de l’Active Directory.
Questions fréquentes

FAQ : PCA/PRA Cyber et gestion de crise

Une question qui n’est pas ici ? Nos experts vous répondent pendant la démo.

Qu’est-ce qu’un PCA/PRA Cyber ?

Le plan de continuité d’activité (PCA) organise le maintien des missions essentielles pendant une cyberattaque. Le plan de reprise d’activité (PRA) organise le retour au fonctionnement normal après l’incident. Un PCA/PRA Cyber réunit les deux pour un scénario où le système d’information est compromis.

RéZilience est-il une solution de PCA/PRA Cyber ?

Oui, au sens opérationnel : c’est la plateforme sur laquelle vous documentez, testez et exécutez votre PCA/PRA Cyber. La démarche méthodologique (analyse de risques, arbitrages DMIA et PDMA) reste propre à votre organisation. RéZilience la rend exécutable le jour J.

Comment RéZilience reste-t-il accessible si l’Active Directory ou le VPN du SI principal sont compromis ?

L’authentification et l’annuaire de RéZilience sont propres à la plateforme, indépendants de l’AD/LDAP du SI principal. L’accès ne passe pas par le VPN interne.

Quels outils contient RéZilience ?

Messagerie instantanée, visioconférence, groupes, annuaire de contacts, banque documentaire, Kanban, main courante horodatée, fiches réflexes, sondages, FAQ et application mobile iOS et Android. La cellule de crise dispose de ses outils de travail même quand ceux du SI principal sont à l’arrêt.

Quelle différence entre RéZilience GDC et RéZilience PRA ?

RéZilience GDC équipe la cellule de crise : direction générale, RSSI, IT, communication, juridique et RH. RéZilience PRA ajoute l’ouverture à toute l’organisation, partenaires et prestataires compris, pour piloter la reprise d’activité.

RéZilience fonctionne-t-il sur smartphone ?

Oui. RéZilience dispose d’une application mobile iOS et Android. Les membres de la cellule restent joignables même sans accès à leur poste de travail.

Combien de temps prend la construction d’un PCA/PRA Cyber sur RéZilience ?

La démarche suit quatre étapes : cadrage, documentation, organisation RH et communication, puis exercice de simulation. La durée dépend de votre organisation et du nombre de scénarios à documenter. Nous la fixons avec vous au cadrage.

RéZilience couvre-t-il aussi les crises géopolitiques ?

Oui. L’architecture indépendante et l’hébergement en France de RéZilience répondent aussi à une crise géopolitique : rupture d’un fournisseur non souverain, sanctions, contexte international tendu.

Où sont hébergées les données de RéZilience ?

En France, chez 3DS Outscale, sur une infrastructure qualifiée SecNumCloud. La sauvegarde est journalière et stockée dans une zone SecNumCloud distincte. Jamespot est certifié ISO 27001 (AFNOR).

RéZilience peut-il servir au-delà de la gestion de crise ?

Oui. La plateforme peut commencer par la gestion de crise, s’ouvrir ensuite à toute l’organisation pour la reprise d’activité, puis évoluer vers TeamWork, la suite collaborative de Jamespot.

RéZilience by Jamespot

Votre PCA/PRA Cyber mérite un canal indépendant de votre SI

Échangeons sur votre cellule de crise, vos DMIA et PDMA, et votre stratégie de continuité.

Échanger avec un expert