Responsable de la PON : Sécurité IT — Dernière révision : [Date]
Ce qui constitue un incident
- Suspicion de violation de données ou d’accès non autorisé
- Infection par rançongiciel ou logiciel malveillant
- Exposition accidentelle de données sensibles
- Panne système prolongée
- Violation de la sécurité physique
Niveaux de gravité
| Niveau | Description | Temps de réponse |
|---|---|---|
| P1 — Critique | Violation active, rançongiciel, exfiltration de données | Immédiat |
| P2 — Élevé | Violation suspectée, panne système significative | Dans l’heure |
| P3 — Moyen | Problème isolé, aucune exposition de données confirmée | Dans les 4 heures |
| P4 — Faible | Anomalie mineure, aucun risque immédiat | Dans les 24 heures |
Procédure de réponse
Identifier et signaler
Toute personne qui identifie ou suspecte un incident doit le signaler immédiatement à :
- Sécurité IT : security@blevinsholdings.com
- Téléphone : [Numéro d’urgence IT — à ajouter]
Contenir
La sécurité IT évaluera la situation et prendra les mesures de confinement initiales, pouvant inclure :
- Isoler les systèmes affectés du réseau
- Suspendre les comptes compromis
- Bloquer les adresses IP ou domaines malveillants
Évaluer
Déterminer l’étendue et la gravité :
- Quels systèmes ou données ont été affectés ?
- La menace est-elle toujours active ?
- Existe-t-il des preuves d’exfiltration de données ?
Notifier
En fonction de la gravité et de l’étendue, notifier :
- Les responsables d’équipe et la direction concernés
- Le service juridique et la conformité (si une exposition de données est suspectée)
- Les clients concernés (si requis par contrat ou réglementation)
- Les autorités réglementaires (si requis par la loi)
Éradiquer et restaurer
Supprimer la cause racine et restaurer les systèmes à partir de sauvegardes propres ou d’états connus comme fiables. Vérifier l’intégrité avant de remettre les systèmes en ligne.
Directives de communication
- Ne discutez pas des incidents actifs sur les canaux publics, les réseaux sociaux ou avec des parties non autorisées
- Les communications internes concernant les incidents doivent se limiter aux e-mails ou messages directs — pas aux canaux Slack
- Toutes les communications externes doivent être approuvées par le service juridique avant envoi
Responsable de la PON : Sécurité IT