Aller au contenu principal
Bonjour IABonjour — vérifié
Bonjour Asso & Public
onjourAsso & Public

Réponse aux incidents

Un incident se gère en heures, pas en réunions : qualifier, confiner, notifier sous 72 heures, informer. Chaque étape est horodatée dans le registre.

Procédure de réponse

  1. T+0

    Qualifier

    Consigner l'incident ici : nature, périmètre, nombre de personnes concernées. L'horodatage de détection fait courir le délai de 72 heures.

  2. T+2 h

    Confiner

    Révoquer les clés API exposées, suspendre les comptes compromis, isoler le module touché. En mode Sanctuaire, les fichiers chiffrés restent illisibles sans la clé locale.

  3. T+24 h

    Évaluer le risque

    Déterminer si l'incident présente un risque pour les droits et libertés des personnes. Documenter la décision, même lorsqu'elle conclut à l'absence de notification.

  4. T+72 h

    Notifier l'autorité

    Notifier l'autorité de contrôle compétente de votre juridiction. Le passage au statut « Notifié » horodate cette étape dans le registre.

  5. Après

    Informer & corriger

    Informer les personnes concernées si le risque est élevé, publier les mesures correctives et clore l'incident avec le plan d'action.

Registre des incidents

Rejoignez ou créez une organisation pour accéder à cette fonctionnalité.