Plan de communication de crise : réponse structurée face aux risques PR (cyberattaque, fuite de données). Contenu du plan : 1) Protocole d'escalade (H+1 : alerte IT → réunion équipe réponse incident → info legal/RP), 2) Désignation du porte-parole (CEO, resp. RP — un seul interlocuteur), 3) Messages clés (communiqués préparés, points répétés), 4) Protocole média (communiqué écrit par mail, limiter les interviews live), 5) Veille réseaux sociaux (détecter fausses rumeurs, répondre vite), 6) Timeline (H+0 : interne uniquement, H+4 : communiqué préliminaire, H+24 : notif détaillée clients). Exemples de messages clés : 'Problème détecté immédiatement, données clients protégées', 'Services X proposés pour aider les clients', 'Améliorations faites, sécurité renforcée'. Gestion média : No comment (faiblesse) vs Communiqué préparé (template — 'Enquête en cours, résultats partagés'). Questions pièges en interview : 'Combien avez-vous perdu', 'Pourquoi pas de protection' — script avec le conseiller, éviter le 'no comment' (paraît suspect), commencer par 'enquête en cours' et 'nous donnerons des détails'. Réseaux sociaux : réponse rapide (correction fake news), ton humain (bot vs vrai compte), outils de veille (alertes mentions).