DATASHIELDRisk Consulting Qualifier un dossier
ParticulierAprès Piratage OrganisationForterys
La doctrine — Édition Fondatrice

Le CODEX : notre doctrine du risque numérique.

Le CODEX rassemble les principes, les méthodes et les convictions qui guident chaque dossier du cabinet. Il traite la cybersécurité non comme une technologie, mais comme une discipline de gouvernance — au service de la décision, de la vérité et des personnes.

Ce qu'est le CODEX

Une doctrine qui précède les marques.

Les organisations n'ont jamais autant dépendu du numérique, ni été aussi exposées. Pourtant, la cybersécurité reste trop souvent perçue comme une affaire de pare-feux, d'antivirus et de mots de passe. Cette vision est incomplète.

La cybersécurité n'est pas une technologie : c'est une discipline de gouvernance. Chaque incident numérique produit des conséquences bien au-delà des systèmes — sur les décisions, les finances, la réputation, la conformité, la confiance et la continuité des missions. Protéger une organisation, c'est protéger sa capacité à poursuivre sa mission malgré l'incertitude.

C'est cette conviction qui fonde DRC. Le CODEX n'appartient pas à une marque : il les précède toutes. Les technologies évolueront, les menaces changeront, les réglementations seront remplacées. Les principes, eux, demeureront.

Voir les éditions & télécharger →

Couverture du CODEX — Édition Dirigeants
La maison DRC

Trois expressions d'une même doctrine.

DRC agit sous trois noms, qui sont trois manières de servir une même mission : protéger la capacité d'une organisation à poursuivre sa mission malgré l'incertitude.

Le conseil

Gouvernance, analyse du risque, continuité, conduite de crise. La doctrine mise au service de la décision — pour que la décision précède la crise.

→ La décision
L'investigation

Preuve numérique, vérité des faits, renseignement. La doctrine mise au service de la vérité — pour que rien ne se décide sur une supposition.

→ La vérité
L'assistance

Accompagnement des victimes, versant humain de l'incident. La doctrine mise au service des personnes — relever ceux qui ont été frappés.

→ Les personnes
La structure

Huit Livres, des fondements à la mission.

L'Édition Fondatrice développe la doctrine en profondeur — cent trente chapitres, chacun ouvert par une maxime et refermé par « L'essentiel ». Chaque Livre prépare le suivant.

Livre I

Les fondements

Pourquoi la sécurité numérique existe et ce qu'elle protège vraiment : la mission, la confiance, la continuité.

Livre II

Comprendre l'adversaire

Acteurs de la menace, cycle d'attaque, ingénierie sociale, économie du cybercrime, référentiels d'attaque.

Livre III

Gouverner le risque

Penser par les missions avant les actifs, EBIOS RM, résilience, PCA / PRA, gestion de crise cyber.

Livre IV

L'investigation numérique

Preuve, chaîne de conservation, volatilité, acquisition et forensic multi-systèmes, rapport d'expertise.

Livre V

La conduite des incidents

Les premières heures, la cellule de crise, les rôles, la communication, les autorités et obligations.

Livre VI

Le renseignement cyber

Voir avant de comprendre : sources, biais cognitifs, attribution, anticipation, supériorité informationnelle.

Livre VII

Diriger

Autorité, jugement, courage, responsabilité, unité de direction, décider dans l'incertitude.

Livre VIII

La mission

Raison d'être, devoir, bien commun, fidélité, postérité, vigilance — ce qui donne un sens aux moyens.

En annexe : des cas d'école & analyses — mairie à l'arrêt, fraude en PME, cabinet d'avocats, structure médico-sociale — et le cas réel de Corbeil-Essonnes (2022).

Repères

Quelques principes pour décider.

Extraits de la doctrine. À garder en tête non comme des slogans, mais comme des repères de décision.

Principe DRC — Le cyberespace n'est plus un outil de l'organisation : il est devenu son environnement de fonctionnement.
Principe DRC — La cybersécurité ne relève pas d'un service. C'est une responsabilité de gouvernance portée collectivement par toute l'organisation.
Principe DRC — Une organisation mature protège d'abord ses missions. Les actifs numériques ne sont protégés que parce qu'ils rendent ces missions possibles.
Principe DRC — L'externalisation transfère des opérations. Elle ne transfère jamais la responsabilité stratégique de la continuité, de la confiance et de la résilience.
Principe DRC — Le véritable Plan de Continuité d'Activité n'est pas celui qui est écrit. C'est celui qui fonctionne lorsque les procédures habituelles cessent de fonctionner.
Principe DRC — La mission du dirigeant n'est pas d'éliminer le risque. Elle est de prendre des décisions proportionnées, documentées et assumées, malgré l'incertitude.
Ce que la réalité enseigne

Une doctrine ancrée dans la menace réelle.

Les chiffres et exemples du CODEX s'appuient sur les travaux publics de l'ANSSI, de l'ENISA et du CERT-FR. Nous décrivons le risque tel qu'il est, non tel qu'on l'imagine.

3 500+événements de sécurité traités par l'ANSSI en France (2025)
~4 900incidents vérifiés recensés par l'ENISA sur un an (Europe)
60 %des intrusions débutent par un hameçonnage — la première porte est humaine
218incidents touchant des collectivités en 2024, dont 144 communes
Corbeil-Essonnes, 2022. Frappé par un rançongiciel, le Centre hospitalier Sud-Francilien bascule en mode dégradé et refuse une rançon de 10 M$. Un mois plus tard, des données sont publiées : payer n'aurait rien empêché. L'épreuve réelle n'a pas été technique mais organisationnelle — la capacité à poursuivre la mission en mode dégradé, préparée avant la crise. Sources : ANSSI, ENISA, CERT-FR (2025-2026).
Les éditions

Lire le CODEX.

Deux éditions, deux usages : l'essentiel pour décider, et la doctrine complète pour aller au fond.

CODEX — Édition Dirigeants
Édition Dirigeants · accès libre

L'essentiel pour décider.

La version condensée, réécrite pour une lecture de vingt minutes. Pour les dirigeants de TPE, PME et petites organisations : comprendre, gouverner, réagir — et un mémento à détacher, afficher, confronter à votre prestataire.

PDF · 12 pages~20 min de lectureGratuit
CODEX — Édition Fondatrice
Édition Fondatrice · sur demande

La doctrine complète.

Doctrine de la cybersécurité, de la résilience numérique et de l'investigation : huit Livres, cent trente chapitres, plus les cas d'école. Document de référence interne, communiqué sur demande dans le cadre d'un accompagnement.

Référence · 204 pages8 Livres · 130 chapitresDiffusion contrôlée

© DRC — DATASHIELD Risk Consulting. Édition Dirigeants libre de diffusion. Édition Fondatrice : doctrine interne, reproduction ou diffusion soumise à autorisation écrite préalable.

Mettre la doctrine en pratique

Une décision cyber à prendre, un dossier à cadrer ?

Le CODEX guide chaque intervention du cabinet. Selon votre situation, un seul clic vous mène à l'interlocuteur adapté — ou faites qualifier votre dossier par le cabinet.

Un doute, ou un dossier sensible (forensic, preuve, crise) ? Faire qualifier par le cabinet →