Add operational and compliance starter documents
This commit is contained in:
parent
9dc5bae285
commit
1bdc0f9886
10 changed files with 234 additions and 0 deletions
32
procedures/incident.md
Normal file
32
procedures/incident.md
Normal file
|
|
@ -0,0 +1,32 @@
|
|||
# Procedure de gestion des incidents
|
||||
|
||||
## Objectif
|
||||
|
||||
Disposer d'une procedure simple, partagee et exploitable pour classifier, contenir, investiguer et clore un incident.
|
||||
|
||||
## Etapes
|
||||
|
||||
1. detection et qualification
|
||||
2. confinement
|
||||
3. investigation
|
||||
4. correction
|
||||
5. decision RGPD si des donnees personnelles sont concernees
|
||||
6. revue post-incident
|
||||
|
||||
## Niveaux minimaux
|
||||
|
||||
- faible : incident sans impact metier significatif ;
|
||||
- moyen : degradation de service ou anomalie de securite a traiter rapidement ;
|
||||
- eleve : indisponibilite majeure, fuite potentielle ou impact fort ;
|
||||
- critique : incident grave avec risque organisationnel ou legal important.
|
||||
|
||||
## Traces a conserver
|
||||
|
||||
- date et heure ;
|
||||
- personnes mobilisees ;
|
||||
- perimetre ;
|
||||
- actions de confinement ;
|
||||
- cause probable ;
|
||||
- impact donnees personnelles oui/non ;
|
||||
- decision de notification ;
|
||||
- actions correctives.
|
||||
Reference in a new issue