Gestion des Incidents à travers toutes les obligations de signalement
Protocole de signalement DORA avec compte à rebours de classification de 4 heures, alerte précoce NIS2 à 24 heures, signalement d'incident EU AI Act — plus une pipeline de signalement avec vérification préalable automatique avant validation.
Une cascade de signalement par régime, un schéma commun.
Pour DORA, un registre d'incidents TIC dédié gère le protocole de signalement complet en trois étapes (signalement initial, signalement intermédiaire, rapport final), avec un compte à rebours de classification dès la détection. Pour NIS2, un registre dédié offre un compte à rebours d'alerte précoce de 24 heures et la saisie des services concernés. Pour le EU AI Act, les incidents graves liés aux systèmes d'IA enregistrés sont saisis et signalés à l'autorité de surveillance compétente (Art. 73).
Le rapport de signalement DORA est généré comme un PDF signé — avec vérification automatique des lacunes par rapport aux exigences ESMA-ITS avant validation : si des informations obligatoires manquent, la pipeline bloque la validation, seule contournable avec une justification documentée. Une évaluation de validation assistée par IA complète le contrôle.
Les tests de pénétration pilotés par la menace (TLPT) et l'évaluation d'aptitude de la direction (Fit & Proper selon les lignes directrices de l'ABE) sont gérés comme des justificatifs distincts et documentés — de même que l'enregistrement auprès des autorités de surveillance et un registre des constatations de surveillance ouvertes avec suivi des délais.
Ce que couvre la Gestion des Incidents.
Protocole de signalement DORA
Signalement en trois étapes (initial, intermédiaire, rapport final) avec compte à rebours de classification de 4 heures dès la détection.
Alerte précoce NIS2
Compte à rebours de 24 heures et saisie des services concernés dans un registre d'incidents NIS2 dédié.
Signalement d'incident EU AI Act
Saisie des incidents graves de systèmes d'IA enregistrés et signalement à l'autorité compétente selon l'Art. 73.
Pipeline de signalement avec vérification préalable
PDF signé, vérification automatique des lacunes par rapport aux exigences ESMA-ITS avant validation, évaluation de validation assistée par IA.
Justificatifs TLPT & Fit & Proper
Planification et suivi des tests de pénétration pilotés par la menace ainsi que des évaluations d'aptitude de la direction selon les lignes directrices de l'ABE.
De l'incident au signalement dans les délais.
Enregistrer l'incident
Un incident TIC ou de sécurité est enregistré dans le registre approprié (DORA/NIS2/AI Act) — le compte à rebours des délais démarre automatiquement.
Suivre la cascade de signalement
Signalement initial, intermédiaire et final sont suivis selon leurs délais respectifs.
Valider après vérification préalable
La pipeline de signalement vérifie le rapport par rapport aux exigences de format avant sa validation en PDF signé.
Couvre les obligations de signalement de ces régimes.
Cascade de signalement 24/72/30 pour les incidents de sécurité importants.
Régulation en détail →Signalement des incidents graves de systèmes d'IA enregistrés selon l'Art. 73.
Régulation en détail →Des délais de signalement qui ne surprennent plus.
Nous mettons en place votre cascade de signalement pour DORA, NIS2 ou le EU AI Act — compte à rebours et vérification préalable inclus.