Signalement Fonctionnalités / Gestion des Incidents

Gestion des Incidents à travers toutes les obligations de signalement

Protocole de signalement DORA avec compte à rebours de classification de 4 heures, alerte précoce NIS2 à 24 heures, signalement d'incident EU AI Act — plus une pipeline de signalement avec vérification préalable automatique avant validation.

Qu'est-ce que Gestion des Incidents

Une cascade de signalement par régime, un schéma commun.

Pour DORA, un registre d'incidents TIC dédié gère le protocole de signalement complet en trois étapes (signalement initial, signalement intermédiaire, rapport final), avec un compte à rebours de classification dès la détection. Pour NIS2, un registre dédié offre un compte à rebours d'alerte précoce de 24 heures et la saisie des services concernés. Pour le EU AI Act, les incidents graves liés aux systèmes d'IA enregistrés sont saisis et signalés à l'autorité de surveillance compétente (Art. 73).

Le rapport de signalement DORA est généré comme un PDF signé — avec vérification automatique des lacunes par rapport aux exigences ESMA-ITS avant validation : si des informations obligatoires manquent, la pipeline bloque la validation, seule contournable avec une justification documentée. Une évaluation de validation assistée par IA complète le contrôle.

Les tests de pénétration pilotés par la menace (TLPT) et l'évaluation d'aptitude de la direction (Fit & Proper selon les lignes directrices de l'ABE) sont gérés comme des justificatifs distincts et documentés — de même que l'enregistrement auprès des autorités de surveillance et un registre des constatations de surveillance ouvertes avec suivi des délais.

Fonctionnalités clés

Ce que couvre la Gestion des Incidents.

Protocole de signalement DORA

Signalement en trois étapes (initial, intermédiaire, rapport final) avec compte à rebours de classification de 4 heures dès la détection.

Alerte précoce NIS2

Compte à rebours de 24 heures et saisie des services concernés dans un registre d'incidents NIS2 dédié.

Signalement d'incident EU AI Act

Saisie des incidents graves de systèmes d'IA enregistrés et signalement à l'autorité compétente selon l'Art. 73.

Pipeline de signalement avec vérification préalable

PDF signé, vérification automatique des lacunes par rapport aux exigences ESMA-ITS avant validation, évaluation de validation assistée par IA.

Justificatifs TLPT & Fit & Proper

Planification et suivi des tests de pénétration pilotés par la menace ainsi que des évaluations d'aptitude de la direction selon les lignes directrices de l'ABE.

Fonctionnement

De l'incident au signalement dans les délais.

Enregistrer l'incident

Un incident TIC ou de sécurité est enregistré dans le registre approprié (DORA/NIS2/AI Act) — le compte à rebours des délais démarre automatiquement.

Suivre la cascade de signalement

Signalement initial, intermédiaire et final sont suivis selon leurs délais respectifs.

Valider après vérification préalable

La pipeline de signalement vérifie le rapport par rapport aux exigences de format avant sa validation en PDF signé.

Régulations liées

Couvre les obligations de signalement de ces régimes.

DORA

Cascade de signalement 4h/72h/1 mois pour les incidents TIC majeurs.

Régulation en détail →
NIS2 / NISG

Cascade de signalement 24/72/30 pour les incidents de sécurité importants.

Régulation en détail →
EU AI Act

Signalement des incidents graves de systèmes d'IA enregistrés selon l'Art. 73.

Régulation en détail →
Prochaine étape

Des délais de signalement qui ne surprennent plus.

Nous mettons en place votre cascade de signalement pour DORA, NIS2 ou le EU AI Act — compte à rebours et vérification préalable inclus.