Soft-merge CCDS docs repository
git-subtree-dir: convergence/ccds-docs git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7 git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
This commit is contained in:
parent
16964d6c79
commit
a8ec7fd113
28 changed files with 729 additions and 0 deletions
1
convergence/ccds-docs/procedures/.gitkeep
Normal file
1
convergence/ccds-docs/procedures/.gitkeep
Normal file
|
|
@ -0,0 +1 @@
|
|||
|
||||
32
convergence/ccds-docs/procedures/incident.md
Normal file
32
convergence/ccds-docs/procedures/incident.md
Normal file
|
|
@ -0,0 +1,32 @@
|
|||
# Procedure de gestion des incidents
|
||||
|
||||
## Objectif
|
||||
|
||||
Disposer d'une procedure simple, partagee et exploitable pour classifier, contenir, investiguer et clore un incident.
|
||||
|
||||
## Etapes
|
||||
|
||||
1. detection et qualification
|
||||
2. confinement
|
||||
3. investigation
|
||||
4. correction
|
||||
5. decision RGPD si des donnees personnelles sont concernees
|
||||
6. revue post-incident
|
||||
|
||||
## Niveaux minimaux
|
||||
|
||||
- faible : incident sans impact metier significatif ;
|
||||
- moyen : degradation de service ou anomalie de securite a traiter rapidement ;
|
||||
- eleve : indisponibilite majeure, fuite potentielle ou impact fort ;
|
||||
- critique : incident grave avec risque organisationnel ou legal important.
|
||||
|
||||
## Traces a conserver
|
||||
|
||||
- date et heure ;
|
||||
- personnes mobilisees ;
|
||||
- perimetre ;
|
||||
- actions de confinement ;
|
||||
- cause probable ;
|
||||
- impact donnees personnelles oui/non ;
|
||||
- decision de notification ;
|
||||
- actions correctives.
|
||||
|
|
@ -0,0 +1,33 @@
|
|||
# Sauvegardes et restauration
|
||||
|
||||
## Objectif
|
||||
|
||||
Demonstrer que la continuite technique n'est pas seulement supposee, mais pilotee.
|
||||
|
||||
## Sauvegardes
|
||||
|
||||
Pour chaque sauvegarde de reference, on cherche a conserver :
|
||||
|
||||
- date et heure ;
|
||||
- environnement ;
|
||||
- type de sauvegarde ;
|
||||
- statut succes / echec ;
|
||||
- volume indicatif ;
|
||||
- retention appliquee ;
|
||||
- preuve associee si disponible.
|
||||
|
||||
## Restaurations testees
|
||||
|
||||
Pour chaque test de restauration, on cherche a conserver :
|
||||
|
||||
- date ;
|
||||
- environnement ;
|
||||
- perimetre restaure ;
|
||||
- resultat ;
|
||||
- responsable ;
|
||||
- observations ;
|
||||
- prochaine verification utile.
|
||||
|
||||
## Ambition
|
||||
|
||||
Passer d'une logique declarative a un suivi auditable.
|
||||
Loading…
Add table
Add a link
Reference in a new issue