En bref
Une crise informatique ne se gagne pas sur la technique. Elle se gagne — ou se perd — sur trois choses qui n’ont rien d’informatique : qui décide, ce qu’on dit à chacun, et dans quel ordre on redémarre. Et comme chez les pompiers ou les urgentistes, tout cela s’entraîne avant, jamais pendant.
Le jour venu, tout le monde regarde l’équipe technique. C’est le premier réflexe, et c’est une erreur d’aiguillage. Bien sûr qu’il faut des compétences techniques pour comprendre ce qui se passe et rétablir le service. Mais ce qui distingue les entreprises qui traversent une crise de celles qui s’y enfoncent n’est presque jamais le niveau technique de leurs équipes. C’est leur capacité à décider vite, à parler juste, et à ne pas improviser.
Une crise n’est pas une grosse panne
La différence n’est pas d’échelle, elle est de nature. Une panne a un périmètre connu, un responsable identifié, une procédure. Une crise, c’est l’inverse : on ne sait pas encore ce qui est touché, on ignore si l’attaquant est encore là, l’activité s’arrête, les clients appellent, la direction veut des réponses, et chaque heure compte. Les repères habituels — le ticket, l’astreinte, l’escalade — ne suffisent plus, parce qu’ils supposent qu’on sait ce qu’on répare.
Voilà pourquoi une crise n’est pas un problème d’ingénieur : c’est un problème de décision et de communication. Faut-il couper le réseau et arrêter la production, ou maintenir l’activité au risque de propager l’incident ? Qui a le droit de trancher cela à 22 heures un vendredi ? Et que dit-on, entre-temps, aux six cents personnes qui ne peuvent plus travailler ? Rien de tout cela ne s’improvise.
Les temps de la crise
Une crise se déroule en séquences, et chacune appelle une décision différente. Confondre les temps — vouloir tout redémarrer avant d’avoir isolé, par exemple — est le meilleur moyen de la faire durer.
| Temps | La décision à prendre | L’erreur classique |
|---|---|---|
| Qualifier | Est-ce un incident ou une crise ? Qui prend la main ? | Traiter une crise comme un ticket |
| Isoler | Que coupe-t-on, et qu’accepte-t-on d’arrêter ? | Attendre d’avoir tout compris avant d’agir |
| Communiquer | Qui dit quoi, à qui, à quelle fréquence ? | Se taire jusqu’à y voir clair |
| Redémarrer | Dans quel ordre, et sur quoi repart-on ? | Repartir sur un environnement encore compromis |
| Apprendre | Que corrige-t-on pour de bon ? | Refermer sans rien changer |
La question du redémarrage mérite un mot. « Dans quel ordre repart-on ? » n’est pas une question technique : c’est un arbitrage métier. Quelle activité doit revenir en premier ? Personne ne peut y répondre dans l’urgence si l’entreprise ne sait pas quels systèmes portent quelles activités — c’est-à-dire si elle n’a pas cartographié son SI. La cartographie n’est pas un exercice d’architecte : c’est un outil de crise.
Communiquer : le vrai travail du manager
C’est la partie que l’on découvre toujours trop tard. En crise, le silence ne protège pas : il fabrique de l’information ailleurs. Un manager qui se tait ne gagne pas du temps, il perd le contrôle du récit — et le vide se remplit tout seul, de rumeurs, de captures d’écran et de suppositions.
Or communiquer en crise, ce n’est pas « faire un message ». C’est en tenir plusieurs, simultanément, pour des interlocuteurs qui n’attendent pas du tout la même chose.
| Interlocuteur | Ce qu’il attend vraiment | L’erreur qui coûte cher |
|---|---|---|
| Les utilisateurs | Savoir ce qu’ils peuvent faire ou non, et jusqu’à quand | Un jargon technique qui ne dit pas quoi faire demain matin |
| Le codir, ses pairs | L’impact sur leur métier, pas la cause de la panne | Expliquer la technique au lieu de nommer les conséquences |
| Son équipe | Un cap, des priorités, et une protection contre le bruit | Laisser chacun subir les sollicitations de toute l’entreprise |
| Le dirigeant | Être le premier informé, jamais le dernier | L’informer après les autres — ou après la rumeur |
Le dernier cas est le plus sous-estimé, et le plus dangereux pour le manager SI. En crise, l’information remonte par tous les canaux : un directeur métier appelle le dirigeant, un utilisateur poste un message, un client s’inquiète. Si le dirigeant apprend l’ampleur du problème par un bruit de couloir plutôt que par vous, deux choses se produisent en même temps : il reçoit une version déformée, et il cesse de vous considérer comme sa source. Vous êtes court-circuité — et une fois court-circuité en crise, on ne récupère pas la main.
La parade est simple et exigeante : un point court, régulier, à heure fixe, même quand il n’y a rien de neuf. « Voici ce que nous savons, ce que nous ne savons pas encore, ce que nous faisons dans l’heure, et quand je vous rappelle. » Un rythme tenu vaut mieux qu’une révélation tardive.
Trois moments, et trois postures en parallèle
La communication de crise suit un arc en trois moments, et chacun a sa fonction propre. L’entrée : nommer la crise, dire qu’on la prend en main, poser le rythme des points. C’est le moment où l’on gagne — ou perd — sa crédibilité pour les jours suivants. La gestion : tenir le tempo, informer sans promettre, protéger ses équipes des sollicitations pour qu’elles puissent travailler. La sortie : c’est le moment le plus négligé. Une crise mal refermée laisse une trace durable — dire ce qui s’est passé, ce qui a été corrigé, ce qui reste à faire, et remercier. Sans quoi l’entreprise gardera de l’épisode le souvenir du chaos, jamais celui du redressement.
Mais le plus exigeant n’est pas la succession des moments : c’est que le manager doit tenir, au même instant, trois registres différents selon son interlocuteur.
- Face à la cellule de crise, le leader actif : décider, trancher, clarifier l’objectif, donner le tempo. Pas de consensus, pas de maïeutique — la situation demande un cap.
- Face à son équipe, le servant leadership : protéger du bruit, filtrer les sollicitations, imposer les relèves, repérer celui qui va craquer. Une crise se joue aussi sur l’endurance.
- Face au codir et au dirigeant, le stratège : cadrer, anticiper les impacts, préparer les décisions à venir, et occuper le terrain pour ne pas se faire court-circuiter.
Ces trois postures ne se succèdent pas : elles cohabitent, parfois dans la même demi-heure. Et la quatrième — l’expert technique — est précisément celle qu’il faut savoir laisser à d’autres. Le manager qui plonge dans le diagnostic avec ses équipes se soulage, mais il abandonne les trois rôles que personne ne peut tenir à sa place.
Une crise, ça s’entraîne
Les métiers dont la crise est le quotidien — pompiers, urgentistes, unités d’intervention — partagent un point commun : ils ne s’entraînent pas pour apprendre les gestes. Ils les connaissent. Ils s’entraînent pour ne pas avoir à réfléchir le jour venu. L’entraînement transforme la décision en réflexe, et libère ainsi la seule ressource vraiment rare en situation réelle : la capacité à penser l’imprévu.
Les entreprises font l’inverse. Elles rédigent un plan, le rangent, et le découvrent le jour de la crise — c’est-à-dire au pire moment pour lire un document de deux cents pages. Un classeur jamais joué n’est pas un dispositif de crise : c’est une intention.
Or s’entraîner coûte étonnamment peu. Un exercice sur table de deux heures, une fois par an, suffit à révéler l’essentiel : que le décideur désigné est injoignable le soir, que personne ne sait qui prévient les clients, que la liste de diffusion date d’il y a trois ans, que la restauration n’a jamais été testée pour de vrai. Ces découvertes-là ne coûtent rien en exercice. Elles coûtent des jours d’activité en situation réelle.
★ Mon retour d’expérience
Sur une mission d’audit, l’entreprise avait traversé une crise majeure quelques mois plus tôt. En reconstituant la séquence, le constat était sans appel : l’équipe technique avait été excellente. Ce qui avait coûté deux jours d’activité, ce n’était pas le diagnostic — c’était le temps passé à chercher qui avait le droit de décider d’arrêter la production. Personne ne l’avait jamais écrit. Et pendant ce temps, faute de communication, le dirigeant avait appris l’ampleur du problème par un client. La chaîne de décision existait, mais seulement dans les têtes — et les têtes en question étaient en vacances.
💡 Ce qui se prépare à froid
Cinq choses seulement, et aucune ne coûte cher : qui décide (nommément, avec un suppléant, joignable la nuit) ; quels sont vos systèmes vitaux et dans quel ordre les relancer ; qui parle, à qui, avec des messages déjà rédigés pour chaque public ; vos sauvegardes fonctionnent-elles vraiment — pas « existent-elles », mais avez-vous déjà restauré pour de bon ; et quand avez-vous joué tout cela pour la dernière fois. Les quatre premières réponses se rédigent en une demi-journée. La cinquième est celle qui donne de la valeur aux autres.
Cette capacité à répondre à froid est d’ailleurs l’un des meilleurs indicateurs de maturité d’un SI : les organisations les moins mûres ne sont pas celles qui ont des incidents — tout le monde en a — ce sont celles qui les découvrent sans savoir quoi en faire, ni quoi en dire.
Questions fréquentes
Quelle différence entre un incident et une crise informatique ?
Un incident a un périmètre connu, un responsable et une procédure. Une crise se caractérise par l’incertitude sur le périmètre, l’arrêt de l’activité et l’implication de la direction. La bascule de l’un à l’autre est elle-même une décision, qu’il faut savoir prendre tôt.
Qui doit piloter une crise informatique ?
Pas la personne qui diagnostique. Le pilotage relève d’un responsable désigné à froid, capable d’arbitrer entre continuité d’activité et confinement de l’incident, avec un mandat clair de la direction et un suppléant joignable.
Que faut-il communiquer, et à qui, pendant une crise informatique ?
À chaque public son message : aux utilisateurs, ce qu’ils peuvent faire et jusqu’à quand ; au codir, l’impact métier plutôt que la cause technique ; à son équipe, un cap et une protection contre le bruit ; au dirigeant, un point régulier à heure fixe pour qu’il ne l’apprenne jamais par la rumeur.
Faut-il communiquer même sans certitude ?
Oui. Attendre « d’y voir clair » laisse le vide se remplir tout seul. Mieux vaut un point factuel et régulier sur ce que l’on sait, ce que l’on ignore encore et ce que l’on fait dans l’heure, qu’un silence interprété comme un aveu.
Comment s’entraîner à gérer une crise informatique ?
Par un exercice sur table de deux heures, une fois par an, réunissant direction, métiers et IT autour d’un scénario réaliste. L’objectif n’est pas d’apprendre les gestes mais de les rendre réflexes — et de révéler à froid ce qui ne marche pas : décideur injoignable, listes obsolètes, sauvegardes jamais restaurées.
Envie de vous entraîner avant la prochaine crise ?
Arnaud Benistant
Fondateur et président d’Askee, cabinet de conseil en management des systèmes d’information en Auvergne-Rhône-Alpes. Fort de 20 ans d’expérience en SI, il a notamment été DSI de l’Entrepôt du Bricolage (Groupe SAMSE) avant d’accompagner dirigeants et directions comme DSI de transition. Sa conviction : derrière chaque projet IT, c’est presque toujours une question d’humain.









