CyberVantage CyberVantage

Module 11 sur 12 · 92% terminé

Réponse aux incidents

Plan d'action complet pour réagir rapidement à une violation de sécurité

intermediate · 20 minutes


Réponse aux incidents

Incident Response

Vue d’ensemble

Une violation de sécurité PEUT vous arriver. Ce qui importe, c’est comment vous réagissez.

Les organisations qui réagissent rapidement aux incidents:

Ce module vous enseigne:

Plan d’Action en 6 Étapes

1. DÉTECTION

Reconnaître l’incident:

2. SIGNALEMENT

Alerter immédiatement:

3. PRÉSERVATION

Garder les preuves avant modification:

4. ISOLEMENT

Couper l’accès du compte/appareil:

5. INVESTIGATION

Déterminer l’étendue du dommage:

6. RÉCUPÉRATION

Restaurer et sécuriser:

⏱️ Les premières 24 heures sont CRITIQUES

Signes d’Alerte d’une Violation

Sur votre compte

Sur votre appareil

En ligne

→ Si vous voyez UN de ces signes: SIGNALEZ IMMÉDIATEMENT

Chaîne de Signalement d’Incident

IMMÉDIATEMENT (dans les 30 minutes)

📞 Équipe IT

👤 Votre Responsable Direct

DANS L’HEURE

🛡️ Responsable Sécurité (si applicable)

💼 Département RH (si données sensibles compromises)

DANS LES 24 HEURES

⚖️ Directions Légales & Conformité (pour les violations graves)

📋 Documentation: Écrivez ce qui s’est passé, heure exacte, actions prises

NE PAS

Préserver les Preuves : Le Filet de Sécurité Légal

Si vous pensez qu’il y a une violation, ne supprimez rien. Les preuves sont essentielles pour:

Préservez (Prenez des captures d’écran)

📧 Tous les emails suspects

🔐 Logs de connexion

💾 Fichiers modifiés

📱 Messages de notification

⏰ TIMELINE

→ Remettez tout cela à IT dans l’heure

Actions Immédiates Après Une Violation

SI VOTRE COMPTE EST COMPROMIS

1. Changez votre mot de passe

2. Vérifiez vos appareils

3. Activez MFA immédiatement (si pas déjà fait)

4. Contactez vos prestataires

SI VOTRE APPAREIL EST COMPROMIS

1. Isolez l’appareil immédiatement

2. Ne vous connectez à AUCUN compte depuis cet appareil

3. Informez IT des applications utilisées

LONGUE DURÉE (semaines après)

Confirmez que Vous Êtes Sécurisé

AVANT DE REPRENDRE NORMALEMENT

✓ IT a confirmé: “Appareil/compte nettoyé et sûr”

✓ MFA est activé

✓ Nouveau mot de passe fonctionne (essayez de vous connecter)

✓ Aucune activité suspecte depuis 72 heures

✓ Tous les appareils connectés vous appartiennent

APRÈS LA CRISE

Participez à un débriefing post-incident (si organisé par votre organisation)

DOCUMENTATION PERSONNELLE

Gardez un fichier privé:

→ Utile si une autre violation survient (pattern recognition)

Incidents de Sécurité Courants

Tentatives de phishing

Infection malware

Accès non autorisé

Violation de données

Contacts Clés

Checklist de Prévention

Ce qu’il NE faut PAS faire

Spécificités Suisses

Notification des Violations

En Suisse, la LPD exige:

Signalement en Suisse


Ressources Associées

← Précédent Continuer Suivant →