Cas d'Usage Cas d'Usage / DORA

DORA · Incidents & Délais de Signalement

Trois délais, une horloge : 4 h / 72 h / 30 jours – avec rapport d'incident signé numériquement.

Pourquoi c'est important

Quand un Major ICT Incident survient, la première heure compte, pas le premier jour.

"Chez moi, c'est DORA, pas NIS2 – c'est ce que la plupart des éditeurs confondent immédiatement." Ainsi décrivent les responsables ICT-Risques des banques la différence qui fait le plus de dégâts lors du signalement d'incidents : l'Art. 19 DORA exige de classifier un incident grave lié aux TIC dans les 4 heures suivant sa découverte, suivi d'un rapport intermédiaire et d'un rapport final à l'autorité compétente. Sans outil dédié, cela se fait par des appels téléphoniques et des documents Word improvisés — exactement là où les choses s'embrouillent sous la pression.

La cascade de signalement à trois niveaux — rapport initial, rapport intermédiaire, rapport final — a des exigences de contenu différentes à chaque niveau. Une erreur de format ou un rapport intermédiaire oublié est évitable, mais facile à négliger sous la pression du temps quand aucun système ne compte systématiquement les échéances qui se prouve utile et nécessaire.

Le Threat-Led Penetration Testing (TLPT, Art. 26/27) exige en outre une planification et un suivi documentés — une preuve supplémentaire qui doit être prête le jour de l'audit, pas reconstruite à partir de zéro.

Ce que vous obtenez

Quatre briques pour un signalement d'incidents conforme aux délais.

Registre des incidents, protocole à trois niveaux

Chaque incident passe par un rapport initial, un rapport intermédiaire et un rapport final en tant que processus guidé avec les champs requis à chaque niveau — au lieu d'une collection désordonnée d'e-mails et de notes.

Registre des incidents avec compteurs de délais de notification dans ReportAct

Compte à rebours de classification dès la découverte

À partir du moment où la découverte est enregistrée, le compte à rebours de 4 heures pour la classification s'exécute visiblement, suivi des délais pour les rapports intermédiaire et final — sans besoin de les reconstruire de mémoire.

Compte à rebours des délais de notification pour NIS2, DORA et RGPD dans ReportAct

Rapport d'incident en tant que PDF signé numériquement

Le rapport d'incident à l'autorité est généré en tant que PDF signé numériquement avec validation avant transmission — afin que rien d'incomplet ou de mal formé ne soit envoyé.

Workflow de notification avec projet de rapport par niveau de signalement dans ReportAct

Planification & suivi TLPT

Les cycles de Threat-Led Penetration Testing selon l'Art. 26/27 sont planifiés et suivis avec statut — en tant que preuve autonome, toujours prête, au lieu d'un dossier de projet séparé.

Planification TLPT selon les art. 24–27 de DORA dans ReportAct
En savoir plus

Plus sur DORA et l'infrastructure en arrière-plan.

DORA — la régulation

Délais de signalement, exigences TLPT et sources primaires en détail.

Détails de la régulation →
Incident Management — la fonction

Comment le protocole de signalement à trois niveaux et le compte à rebours de classification fonctionnent ensemble dans workspace.reportact.com.

Détails de la fonction →
Prochaine étape

Votre premier rapport d'incident DORA signé numériquement — dès aujourd'hui.

En 30 minutes, nous vous montrons ce que ReportAct apporte à ce cas d'usage – sans engagement.