Le CODEX : notre doctrine du risque numérique.
Le CODEX rassemble les principes, les méthodes et les convictions qui guident chaque dossier du cabinet. Il traite la cybersécurité non comme une technologie, mais comme une discipline de gouvernance — au service de la décision, de la vérité et des personnes.
Une doctrine qui précède les marques.
Les organisations n'ont jamais autant dépendu du numérique, ni été aussi exposées. Pourtant, la cybersécurité reste trop souvent perçue comme une affaire de pare-feux, d'antivirus et de mots de passe. Cette vision est incomplète.
La cybersécurité n'est pas une technologie : c'est une discipline de gouvernance. Chaque incident numérique produit des conséquences bien au-delà des systèmes — sur les décisions, les finances, la réputation, la conformité, la confiance et la continuité des missions. Protéger une organisation, c'est protéger sa capacité à poursuivre sa mission malgré l'incertitude.
C'est cette conviction qui fonde DRC. Le CODEX n'appartient pas à une marque : il les précède toutes. Les technologies évolueront, les menaces changeront, les réglementations seront remplacées. Les principes, eux, demeureront.

Trois expressions d'une même doctrine.
DRC agit sous trois noms, qui sont trois manières de servir une même mission : protéger la capacité d'une organisation à poursuivre sa mission malgré l'incertitude.
Gouvernance, analyse du risque, continuité, conduite de crise. La doctrine mise au service de la décision — pour que la décision précède la crise.
→ La décisionPreuve numérique, vérité des faits, renseignement. La doctrine mise au service de la vérité — pour que rien ne se décide sur une supposition.
→ La véritéAccompagnement des victimes, versant humain de l'incident. La doctrine mise au service des personnes — relever ceux qui ont été frappés.
→ Les personnesHuit Livres, des fondements à la mission.
L'Édition Fondatrice développe la doctrine en profondeur — cent trente chapitres, chacun ouvert par une maxime et refermé par « L'essentiel ». Chaque Livre prépare le suivant.
Les fondements
Pourquoi la sécurité numérique existe et ce qu'elle protège vraiment : la mission, la confiance, la continuité.
Comprendre l'adversaire
Acteurs de la menace, cycle d'attaque, ingénierie sociale, économie du cybercrime, référentiels d'attaque.
Gouverner le risque
Penser par les missions avant les actifs, EBIOS RM, résilience, PCA / PRA, gestion de crise cyber.
L'investigation numérique
Preuve, chaîne de conservation, volatilité, acquisition et forensic multi-systèmes, rapport d'expertise.
La conduite des incidents
Les premières heures, la cellule de crise, les rôles, la communication, les autorités et obligations.
Le renseignement cyber
Voir avant de comprendre : sources, biais cognitifs, attribution, anticipation, supériorité informationnelle.
Diriger
Autorité, jugement, courage, responsabilité, unité de direction, décider dans l'incertitude.
La mission
Raison d'être, devoir, bien commun, fidélité, postérité, vigilance — ce qui donne un sens aux moyens.
En annexe : des cas d'école & analyses — mairie à l'arrêt, fraude en PME, cabinet d'avocats, structure médico-sociale — et le cas réel de Corbeil-Essonnes (2022).
Quelques principes pour décider.
Extraits de la doctrine. À garder en tête non comme des slogans, mais comme des repères de décision.
Une doctrine ancrée dans la menace réelle.
Les chiffres et exemples du CODEX s'appuient sur les travaux publics de l'ANSSI, de l'ENISA et du CERT-FR. Nous décrivons le risque tel qu'il est, non tel qu'on l'imagine.
Lire le CODEX.
Deux éditions, deux usages : l'essentiel pour décider, et la doctrine complète pour aller au fond.

L'essentiel pour décider.
La version condensée, réécrite pour une lecture de vingt minutes. Pour les dirigeants de TPE, PME et petites organisations : comprendre, gouverner, réagir — et un mémento à détacher, afficher, confronter à votre prestataire.

La doctrine complète.
Doctrine de la cybersécurité, de la résilience numérique et de l'investigation : huit Livres, cent trente chapitres, plus les cas d'école. Document de référence interne, communiqué sur demande dans le cadre d'un accompagnement.
© DRC — DATASHIELD Risk Consulting. Édition Dirigeants libre de diffusion. Édition Fondatrice : doctrine interne, reproduction ou diffusion soumise à autorisation écrite préalable.
Une décision cyber à prendre, un dossier à cadrer ?
Le CODEX guide chaque intervention du cabinet. Selon votre situation, un seul clic vous mène à l'interlocuteur adapté — ou faites qualifier votre dossier par le cabinet.
Un doute, ou un dossier sensible (forensic, preuve, crise) ? Faire qualifier par le cabinet →