Gratuit — Le CODEX, Édition Dirigeants : la doctrine cyber en 20 minutes. Le lire en ligne →
Zerval

La doctrine · Édition Fondatrice

Le CODEX : notre doctrine du risque numérique.

Le CODEX rassemble les principes, les méthodes et les convictions qui guident chaque dossier de Zerval. Il traite la cybersécurité non comme une technologie, mais comme une discipline de gouvernance — au service de la décision, des faits et des personnes.

Édition Dirigeants gratuite · Édition Fondatrice en diffusion contrôlée.

MAXIME I

La cybersécurité n'est pas une technologie. C'est une discipline de gouvernance.

Tout ce que fait Zerval découle du CODEX, notre doctrine. Chaque incident numérique produit des conséquences bien au-delà des systèmes — sur les décisions, les finances, la réputation, la conformité, la confiance et la continuité des missions.

Le CODEX ne dépend d'aucun outil ni d'aucune mode : il fonde la marque et lui survivra. Les technologies évolueront, les menaces changeront, les réglementations seront remplacées. Les principes, eux, demeureront.

01 — LA DOCTRINE

Une marque, un cabinet, deux applications

Zerval est une marque unique — un cabinet et deux applications, réunis par le CODEX. Une seule conviction les relie : protéger une organisation, c'est protéger sa capacité à poursuivre sa mission malgré l'incertitude. Elle s'exprime de trois manières complémentaires.

MAXIME II

Protéger une organisation, c'est protéger sa capacité à poursuivre sa mission.

Un incident cyber n'abîme pas d'abord des machines. Il abîme la confiance — celle de vos clients, de vos usagers, de vos équipes — et il menace votre capacité à poursuivre votre mission.

Le CODEX décrit le risque tel qu'il est, non tel qu'on l'imagine : ses chiffres et ses exemples s'appuient sur les travaux publics de l'ANSSI, de l'ENISA et du CERT-FR. On ne supprime pas le risque : on le regarde en face et on le maîtrise.

02 — LES PRINCIPES

Quelques repères pour décider

Extraits de la doctrine. À garder en tête non comme des slogans, mais comme des repères de décision.

L'environnement, plus l'outil

Le cyberespace n'est plus un outil de l'organisation : il est devenu son environnement de fonctionnement.

Une responsabilité de gouvernance

La cybersécurité ne relève pas d'un service. C'est une responsabilité de gouvernance portée collectivement par toute l'organisation.

Protéger d'abord les missions

Une organisation mature protège d'abord ses missions. Les actifs numériques ne sont protégés que parce qu'ils rendent ces missions possibles.

La responsabilité ne s'externalise pas

L'externalisation transfère des opérations. Elle ne transfère jamais la responsabilité stratégique de la continuité, de la confiance et de la résilience.

Un PCA qui fonctionne

Le véritable Plan de Continuité d'Activité n'est pas celui qui est écrit. C'est celui qui fonctionne lorsque les procédures habituelles cessent de fonctionner.

Décider dans l'incertitude

La mission du dirigeant n'est pas d'éliminer le risque. Elle est de prendre des décisions proportionnées, documentées et assumées, malgré l'incertitude.

≈ 60 %

des intrusions commencent par un hameçonnage : la première porte n'est pas un exploit sophistiqué, c'est un humain qui clique. Nous décrivons le risque tel qu'il est, non tel qu'on l'imagine — et nous ne promettons jamais le risque zéro.

Source du chiffre : ENISA Threat Landscape 2025 (octobre 2025 — analyse de 4 875 incidents, période juillet 2024 à juin 2025). Autres chiffres appuyés sur les travaux publics de l'ANSSI et du CERT-FR.

03 — LES HUIT LIVRES

Des fondements à la mission

L'Édition Fondatrice développe la doctrine en profondeur — cent trente chapitres, chacun ouvert par une maxime et refermé par « L'essentiel ». Chaque Livre prépare le suivant.

LIVRE I

Les fondements

Pourquoi la sécurité numérique existe et ce qu'elle protège vraiment : la mission, la confiance, la continuité.

LIVRE II

Comprendre l'adversaire

Acteurs de la menace, cycle d'attaque, ingénierie sociale, économie du cybercrime, référentiels d'attaque.

LIVRE III

Gouverner le risque

Penser par les missions avant les actifs, EBIOS RM, résilience, PCA / PRA, gestion de crise cyber.

LIVRE IV

L'investigation numérique

Preuve, chaîne de conservation, volatilité, acquisition et forensic multi-systèmes, rapport d'expertise.

LIVRE V

La conduite des incidents

Les premières heures, la cellule de crise, les rôles, la communication, les autorités et obligations.

LIVRE VI

Le renseignement cyber

Voir avant de comprendre : sources, biais cognitifs, attribution, anticipation, supériorité informationnelle.

LIVRE VII

Diriger

Autorité, jugement, courage, responsabilité, unité de direction, décider dans l'incertitude.

LIVRE VIII

La mission

Raison d'être, devoir, bien commun, fidélité, postérité, vigilance — ce qui donne un sens aux moyens.

En annexe : des cas d'école & analyses — mairie à l'arrêt, fraude en PME, cabinet d'avocats, structure médico-sociale — et le cas réel de Corbeil-Essonnes (2022).

MAXIME III

La maturité ne se mesure pas au nombre d'outils, mais à la qualité des décisions.

Les décisions qui comptent — que protéger, quoi exiger de son prestataire, comment réagir, faut-il payer une rançon — ne se délèguent pas. Elles reviennent au dirigeant.

L'Édition Dirigeants condense l'essentiel pour décider en vingt minutes. L'Édition Fondatrice développe la doctrine complète. Deux usages, une même exigence.

04 — LES ÉDITIONS

Lire le CODEX

Deux éditions, deux usages : l'essentiel pour décider, et la doctrine complète pour aller au fond.

Édition Dirigeants · accès libre

L'essentiel pour décider.

Pour les dirigeants de TPE, PME et petites organisations. Vous n'avez pas besoin de devenir expert : vous avez besoin de savoir décider.

  • Comprendre — la cyber est une décision, pas une technologie.
  • Gouverner — missions vitales, cinq fondamentaux, continuité.
  • Réagir — qualifier sans détruire, ne pas payer, notifier sous 72 h.
  • Un mémento à détacher : dix gestes, trois questions au prestataire.

PDF · 18 pages · ~20 min de lecture · lecture libre en ligne.

Édition Fondatrice · diffusion nominative

La doctrine complète.

Doctrine de la cybersécurité, de la résilience numérique et de l'investigation. Document de référence, remis contre vos coordonnées professionnelles.

  • Huit Livres, des fondements à la mission.
  • Cent trente chapitres, chacun ouvert par une maxime et refermé par « L'essentiel ».
  • Cas d'école et analyses, dont Corbeil-Essonnes (2022).
  • Reçu par e-mail après un court formulaire ; reproduction soumise à autorisation.

Référence · 208 pages · 8 Livres · 130 chapitres · PDF.

© 2026 Zerval. Édition Dirigeants libre de diffusion ; Édition Fondatrice en diffusion contrôlée : doctrine de référence, reproduction ou diffusion soumise à autorisation écrite préalable.

Une décision cyber à prendre, un dossier à cadrer ?

Le CODEX guide chaque intervention de Zerval. Selon votre situation, un premier échange avec un expert — sans engagement, sans démarchage — vous met au bon endroit.