DORA · Incidents & Délais de Signalement
Trois délais, une horloge : 4 h / 72 h / 30 jours – avec rapport d'incident signé numériquement.
Quand un Major ICT Incident survient, la première heure compte, pas le premier jour.
"Chez moi, c'est DORA, pas NIS2 – c'est ce que la plupart des éditeurs confondent immédiatement." Ainsi décrivent les responsables ICT-Risques des banques la différence qui fait le plus de dégâts lors du signalement d'incidents : l'Art. 19 DORA exige de classifier un incident grave lié aux TIC dans les 4 heures suivant sa découverte, suivi d'un rapport intermédiaire et d'un rapport final à l'autorité compétente. Sans outil dédié, cela se fait par des appels téléphoniques et des documents Word improvisés — exactement là où les choses s'embrouillent sous la pression.
La cascade de signalement à trois niveaux — rapport initial, rapport intermédiaire, rapport final — a des exigences de contenu différentes à chaque niveau. Une erreur de format ou un rapport intermédiaire oublié est évitable, mais facile à négliger sous la pression du temps quand aucun système ne compte systématiquement les échéances qui se prouve utile et nécessaire.
Le Threat-Led Penetration Testing (TLPT, Art. 26/27) exige en outre une planification et un suivi documentés — une preuve supplémentaire qui doit être prête le jour de l'audit, pas reconstruite à partir de zéro.
Quatre briques pour un signalement d'incidents conforme aux délais.
Registre des incidents, protocole à trois niveaux
Chaque incident passe par un rapport initial, un rapport intermédiaire et un rapport final en tant que processus guidé avec les champs requis à chaque niveau — au lieu d'une collection désordonnée d'e-mails et de notes.

Compte à rebours de classification dès la découverte
À partir du moment où la découverte est enregistrée, le compte à rebours de 4 heures pour la classification s'exécute visiblement, suivi des délais pour les rapports intermédiaire et final — sans besoin de les reconstruire de mémoire.

Rapport d'incident en tant que PDF signé numériquement
Le rapport d'incident à l'autorité est généré en tant que PDF signé numériquement avec validation avant transmission — afin que rien d'incomplet ou de mal formé ne soit envoyé.

Planification & suivi TLPT
Les cycles de Threat-Led Penetration Testing selon l'Art. 26/27 sont planifiés et suivis avec statut — en tant que preuve autonome, toujours prête, au lieu d'un dossier de projet séparé.

Plus sur DORA et l'infrastructure en arrière-plan.
Délais de signalement, exigences TLPT et sources primaires en détail.
Détails de la régulation →Comment le protocole de signalement à trois niveaux et le compte à rebours de classification fonctionnent ensemble dans workspace.reportact.com.
Détails de la fonction →Votre premier rapport d'incident DORA signé numériquement — dès aujourd'hui.
En 30 minutes, nous vous montrons ce que ReportAct apporte à ce cas d'usage – sans engagement.