git-subtree-dir: convergence/ccds-docs git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7 git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
862 B
862 B
Procedure de gestion des incidents
Objectif
Disposer d'une procedure simple, partagee et exploitable pour classifier, contenir, investiguer et clore un incident.
Etapes
- detection et qualification
- confinement
- investigation
- correction
- decision RGPD si des donnees personnelles sont concernees
- revue post-incident
Niveaux minimaux
- faible : incident sans impact metier significatif ;
- moyen : degradation de service ou anomalie de securite a traiter rapidement ;
- eleve : indisponibilite majeure, fuite potentielle ou impact fort ;
- critique : incident grave avec risque organisationnel ou legal important.
Traces a conserver
- date et heure ;
- personnes mobilisees ;
- perimetre ;
- actions de confinement ;
- cause probable ;
- impact donnees personnelles oui/non ;
- decision de notification ;
- actions correctives.