À quoi ressemble le plan d’intervention en cas d’incident ?
amaise dispose d’un plan d’intervention en cas d’incident documenté avec des niveaux de gravité définis et un processus clair :
Niveaux de gravité :
S1 (Critique) : fuite de données, identifiants compromis, ransomware — escalade immédiate, toutes les ressources disponibles
S2 (Sérieux) : accès suspect, vulnérabilité exploitée — réaction le jour même
S3 (Faible) : attaque repoussée, violation de politique — réaction sous 24 heures
Processus :
Détection (signalement par un collaborateur, alerte de surveillance, signalement externe)
Évaluation de la gravité et de l’étendue
Confinement — isolation des systèmes affectés, révocation des identifiants compromis
Enquête — sécurisation des preuves, identification de la cause
Remédiation — correction de la vulnérabilité, restauration des services
Communication — notification des parties concernées et des autorités de contrôle
Analyse post-incident — documentation des enseignements, mise à jour des contrôles
Notification des clients en cas d’incidents :
amaise informe les clients concernés dans les 24 heures suivant la détection d’un incident de sécurité affectant leurs données. Pour les incidents S1 et S2, amaise propose, sur demande, une coordination conjointe (appels de coordination) afin que les clients puissent respecter leurs obligations réglementaires de notification dans les délais.
