Gestion des événements et des incidents de sécurité – En résumé
Charlotte Boutik applique une procédure simple et structurée afin de détecter, analyser, traiter et suivre les incidents susceptibles d’affecter la sécurité de ses systèmes, de ses services ou de ses données.
1. Détection
Tout événement inhabituel ou susceptible de compromettre la sécurité doit être identifié le plus rapidement possible.
2. Alerte et signalement
L’incident détecté ou suspecté doit être signalé rapidement afin de permettre une première évaluation de la situation.
3. Identification et évaluation
La nature, l’origine probable, la gravité et l’étendue de l’incident sont analysées afin d’identifier les systèmes, services ou données concernés et les risques éventuels.
4. Mesures d’urgence et limitation
Des mesures immédiates peuvent être mises en place afin de limiter l’impact de l’incident, éviter son aggravation et sécuriser les systèmes concernés.
5. Analyse et diagnostic
Une analyse plus approfondie est réalisée afin de comprendre les causes de l’incident, d’identifier les éventuelles vulnérabilités et de préserver les éléments utiles à l’investigation.
6. Définition, test et validation des mesures correctives
Les actions nécessaires pour corriger l’incident sont définies, puis testées et validées lorsque cela est nécessaire avant leur mise en œuvre définitive.
7. Mise en œuvre et retour à un fonctionnement normal
Les mesures correctives sont appliquées et les services sont progressivement rétablis après vérification de leur bon fonctionnement et de leur niveau de sécurité.
8. Clôture et retour d’expérience
Une fois l’incident résolu, les principales informations sont documentées afin d’assurer la traçabilité des actions réalisées et d’identifier les mesures permettant d’éviter qu’un incident similaire ne se reproduise.
Traçabilité et confidentialité
Les informations relatives à l’incident sont conservées de manière adaptée et accessibles uniquement aux personnes ayant besoin d’en connaître pour son traitement et son suivi.
En cas de violation de données personnelles
Lorsqu’un incident concerne des données à caractère personnel, une évaluation spécifique est réalisée afin de déterminer les mesures nécessaires et, lorsque la réglementation l’exige, les éventuelles obligations de notification à l’autorité compétente et d’information des personnes concernées.
Amélioration continue
Chaque incident fait l’objet d’un retour d’expérience afin d’améliorer les procédures, renforcer les mesures de sécurité et réduire les risques de réapparition. |