Passer au contenu principal

À quoi ressemble le plan d’intervention en cas d’incident ?

Écrit par amaise Support

À quoi ressemble le plan d’intervention en cas d’incident ?

amaise dispose d’un plan d’intervention en cas d’incident documenté avec des niveaux de gravité définis et un processus clair :

Niveaux de gravité :

  • S1 (Critique) : fuite de données, identifiants compromis, ransomware — escalade immédiate, toutes les ressources disponibles

  • S2 (Sérieux) : accès suspect, vulnérabilité exploitée — réaction le jour même

  • S3 (Faible) : attaque repoussée, violation de politique — réaction sous 24 heures

Processus :

  1. Détection (signalement par un collaborateur, alerte de surveillance, signalement externe)

  2. Évaluation de la gravité et de l’étendue

  3. Confinement — isolation des systèmes affectés, révocation des identifiants compromis

  4. Enquête — sécurisation des preuves, identification de la cause

  5. Remédiation — correction de la vulnérabilité, restauration des services

  6. Communication — notification des parties concernées et des autorités de contrôle

  7. Analyse post-incident — documentation des enseignements, mise à jour des contrôles

Notification des clients en cas d’incidents :

amaise informe les clients concernés dans les 24 heures suivant la détection d’un incident de sécurité affectant leurs données. Pour les incidents S1 et S2, amaise propose, sur demande, une coordination conjointe (appels de coordination) afin que les clients puissent respecter leurs obligations réglementaires de notification dans les délais.

Avez-vous trouvé la réponse à votre question ?