Le simulateur de vol appliqué à la gestion de crise

Un pilote n’apprend pas à gérer son avion dans la tempête en lisant un manuel. Un chirurgien n’opère pas pour la première fois en situation réelle. Alors pourquoi attendre d’être dans le feu de l’action pour tester votre équipe de crise ?

Quand je dis aux gens ce que nous faisons, ils lèvent souvent un sourcil : “Vous faites des jeux pour les équipes de crise ? Comme des jeux de société ?”

Les simulateurs de vol ont révolutionné l’entraînement des pilotes. Avant eux, apprendre à voler signifiait espérer ne jamais se trouver face à une situation non pratiquée. Mais aujourd’hui, vous pouvez vous retrouver dans un cisaillement (voir https://www.lavionnaire.fr/PhenomCisaille.php) à 500 pieds et vous en sortir en sachant exactement quoi faire. Pas parce qu’on vous l’a dit. Parce que vous l’avez déjà vécu.

C’est ce que les jeux de crise font pour votre équipe.

Ce qui se passe vraiment pendant une session #

Voici à quoi ressemble une session. Vous et votre équipe vous asseyez. Je pose le décor : “Vos systèmes sont tombés. Le ransomware se propage. Vous allez avoir un appel de votre PDG dans 10 minutes.”

Puis le jeu commence.

Je joue le rôle de l’environnement extérieur. Les appels téléphoniques arrivent. Votre équipe IT rapporte que la propagation s’accélère. La presse appelle. Votre responsable conformité veut savoir si vous devez déclarer l’incident.

Votre équipe prend des décisions. Toutes les quelques minutes, quelque chose se produit et vous devez choisir : arrêter les systèmes ou les maintenir actifs ? Appeler les régulateurs maintenant ou attendre plus d’informations ? Payer la rançon ou tenter une récupération ?

Pas de slides. Pas de conférence. Personne ne lit un script. Vous êtes dedans.

Après environ deux heures (certains jeux durent plus longtemps, mais notre format court, c’est deux heures), nous stoppons. Nous parlons de ce qui a fonctionné, de ce qui a échoué, des lacunes identifiées. C’est le débriefing. C’est là que l’apprentissage se fait.

Pourquoi ça dépasse la formation traditionnelle #

Votre plan, c’est la théorie. C’est la pratique qui vous sauvera.

Dans un tabletop, vous débattez de ce qui pourrait arriver. Dans notre jeu, vous prenez des décisions alors que c’est vraiment en train de se produire. Vous ressentez la pression. Vous voyez comment votre équipe comunique quand les enjeux sont importants. Vous découvrez qui va “bloquer” et qui va mener.

Voilà la différence : votre plan n’est pas votre capacité.

Pour qui c’est fait #

Si vous dirigez une PME suisse et que vous prenez la cybersécurité au sérieux, c’est pour vous. Le genre de sérieux qui vous pousse à savoir : si la crise se déclare aujourd’hui, mon équipe va-t-elle vraiment assurer ?

Vous n’avez pas besoin d’être une grande entreprise. Vous n’avez pas besoin d’une équipe sécurité dédiée. Vous avez juste besoin d’une équipe qui pourrait faire face à une crise et qui veut découvrir si elle est prête, avant que ce ne soit réel.

Votre prochaine étape #

Si tout ça résonne de votre côté, parlons-en ? Réservez un “Intro Call”. 15 minutes. Pas de pitch. Pas d’engagement. Nous allons voir si nous sommes faits l’un pour l’autre.

Entraînez-vous comme si c’était réel. Décidez avec confiance.

CrisisGames. Kaos approved.