9. GESTION DES INCIDENTS
Objectif O. 26 : Garantir que le mode de notification des événements et failles liés à
la sécurité de l’information permette la mise en œuvre d’une action corrective, dans
les meilleurs délais.
9.1.
SIGNALEMENT DES INCIDENTS LIES A LA SECURITE DE L’INFORMATION
INCID-SIGNAL : Signalement des événements liés à la sécurité des systèmes
d’information
Une procédure de signalement d’incidents doit être formalisée. Celle-ci définit les mesures
correspondantes à la remontée d’un événement par les employés : Il faut que l’ensemble
des personnes impliquées dans la maintenance, l’exploitation, l’administration ou
l’utilisation du système puisse noter et signaler dans les meilleurs délais tout
dysfonctionnement de sécurité observé ou soupçonné dans l’usage normal du système et
pouvant porter atteinte aux données ou au système lui-même.
Chaque incident de sécurité doit faire l’objet de la création d’un ticket d’incident permettant
de gérer et de suivre sa résolution.
Pour les incidents significatifs, ceux-ci doivent être signalés au ma-CERT relevant de la
DGSSI.
Poids
4
C
applicable
9.2.
Classes cibles
B
A
+
++
Responsables
DIRECTION SI, RSSI
GESTION DES AMELIORATIONS ET INCIDENTS LIES A LA SECURITE DE
L’INFORMATION
INCID-PROC : Procédure de gestion des incidents
Les procédures de gestion d'incidents doivent couvrir les différents types d’incidents de
sécurité (erreurs, sinistres naturels, malveillances, dénis de service, infections virales,
intrusion, sabotage, saturation, etc.).
Chaque entité doit gérer les tickets d’incidents de sécurité.
Poids
4
C
applicable
Classes cibles
B
A
+
++
Responsables
DIRECTION SI, RSSI
43