Soft-merge CCDS docs repository
git-subtree-dir: convergence/ccds-docs git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7 git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
This commit is contained in:
parent
16964d6c79
commit
a8ec7fd113
28 changed files with 729 additions and 0 deletions
32
convergence/ccds-docs/procedures/incident.md
Normal file
32
convergence/ccds-docs/procedures/incident.md
Normal file
|
|
@ -0,0 +1,32 @@
|
|||
# Procedure de gestion des incidents
|
||||
|
||||
## Objectif
|
||||
|
||||
Disposer d'une procedure simple, partagee et exploitable pour classifier, contenir, investiguer et clore un incident.
|
||||
|
||||
## Etapes
|
||||
|
||||
1. detection et qualification
|
||||
2. confinement
|
||||
3. investigation
|
||||
4. correction
|
||||
5. decision RGPD si des donnees personnelles sont concernees
|
||||
6. revue post-incident
|
||||
|
||||
## Niveaux minimaux
|
||||
|
||||
- faible : incident sans impact metier significatif ;
|
||||
- moyen : degradation de service ou anomalie de securite a traiter rapidement ;
|
||||
- eleve : indisponibilite majeure, fuite potentielle ou impact fort ;
|
||||
- critique : incident grave avec risque organisationnel ou legal important.
|
||||
|
||||
## Traces a conserver
|
||||
|
||||
- date et heure ;
|
||||
- personnes mobilisees ;
|
||||
- perimetre ;
|
||||
- actions de confinement ;
|
||||
- cause probable ;
|
||||
- impact donnees personnelles oui/non ;
|
||||
- decision de notification ;
|
||||
- actions correctives.
|
||||
Loading…
Add table
Add a link
Reference in a new issue