Réponse aux incidents
Un incident se gère en heures, pas en réunions : qualifier, confiner, notifier sous 72 heures, informer. Chaque étape est horodatée dans le registre.
Procédure de réponse
T+0
Qualifier
Consigner l'incident ici : nature, périmètre, nombre de personnes concernées. L'horodatage de détection fait courir le délai de 72 heures.
T+2 h
Confiner
Révoquer les clés API exposées, suspendre les comptes compromis, isoler le module touché. En mode Sanctuaire, les fichiers chiffrés restent illisibles sans la clé locale.
T+24 h
Évaluer le risque
Déterminer si l'incident présente un risque pour les droits et libertés des personnes. Documenter la décision, même lorsqu'elle conclut à l'absence de notification.
T+72 h
Notifier l'autorité
Notifier l'autorité de contrôle compétente de votre juridiction. Le passage au statut « Notifié » horodate cette étape dans le registre.
Après
Informer & corriger
Informer les personnes concernées si le risque est élevé, publier les mesures correctives et clore l'incident avec le plan d'action.
Registre des incidents
Rejoignez ou créez une organisation pour accéder à cette fonctionnalité.
