9. GESTION DES INCIDENTS Objectif O. 26 : Garantir que le mode de notification des événements et failles liés à la sécurité de l’information permette la mise en œuvre d’une action corrective, dans les meilleurs délais. 9.1. SIGNALEMENT DES INCIDENTS LIES A LA SECURITE DE L’INFORMATION INCID-SIGNAL : Signalement des événements liés à la sécurité des systèmes d’information Une procédure de signalement d’incidents doit être formalisée. Celle-ci définit les mesures correspondantes à la remontée d’un événement par les employés : Il faut que l’ensemble des personnes impliquées dans la maintenance, l’exploitation, l’administration ou l’utilisation du système puisse noter et signaler dans les meilleurs délais tout dysfonctionnement de sécurité observé ou soupçonné dans l’usage normal du système et pouvant porter atteinte aux données ou au système lui-même. Chaque incident de sécurité doit faire l’objet de la création d’un ticket d’incident permettant de gérer et de suivre sa résolution. Pour les incidents significatifs, ceux-ci doivent être signalés au ma-CERT relevant de la DGSSI. Poids 4 C applicable 9.2. Classes cibles B A + ++ Responsables DIRECTION SI, RSSI GESTION DES AMELIORATIONS ET INCIDENTS LIES A LA SECURITE DE L’INFORMATION INCID-PROC : Procédure de gestion des incidents Les procédures de gestion d'incidents doivent couvrir les différents types d’incidents de sécurité (erreurs, sinistres naturels, malveillances, dénis de service, infections virales, intrusion, sabotage, saturation, etc.). Chaque entité doit gérer les tickets d’incidents de sécurité. Poids 4 C applicable Classes cibles B A + ++ Responsables DIRECTION SI, RSSI 43

Select target paragraph3