L’incident de sécurité n’arrive pas qu’aux autres. Mais il est possible de le gérer sereinement dès lors que l’on est préparé en amont.
Le processus de gestion des incidents doit être pensé, testé, évalué et corrigé. Les obligations de notification aux autorités compétentes entrent pleinement dans le périmètre de ce processus, qui devient de facto un élément clé de l’organisation de tout organisme.
Avec l’entrée en vigueur en mai 2018 du Règlement général sur la protection des données (RGPD), tous les organismes seront soumis à une obligation de notification des violations de données personnelles à la CNIL.
Au sommaire :
1/ Planifier et préparer
2/ Détecter et signaler
3/ Évaluer et décider
4/ Répondre
5/ Tirer les Enseignements
CNIL - 2017-07-26
Le processus de gestion des incidents doit être pensé, testé, évalué et corrigé. Les obligations de notification aux autorités compétentes entrent pleinement dans le périmètre de ce processus, qui devient de facto un élément clé de l’organisation de tout organisme.
Avec l’entrée en vigueur en mai 2018 du Règlement général sur la protection des données (RGPD), tous les organismes seront soumis à une obligation de notification des violations de données personnelles à la CNIL.
Au sommaire :
1/ Planifier et préparer
2/ Détecter et signaler
3/ Évaluer et décider
4/ Répondre
5/ Tirer les Enseignements
CNIL - 2017-07-26
Dans la même rubrique
-
RM - Requalification des antennes-relais comme sites prioritaires
-
Doc - La CNIL donne ses consignes pour renforcer la sécurité des grandes bases de données
-
Actu - TRIP de printemps 2025 Qualité de service, transition numérique responsable et enjeux de l’IA pour les collectivités
-
Actu - Comme l'IA révolutionne les centres d'opérations de sécurité (SOC)
-
Actu - Plan France Très haut Débit, défi budgétaire permanent