Classification des incidents majeurs liés aux TIC (DORA)
conformiteDéfinition
La classification des incidents majeurs liés aux TIC est le processus par lequel une entité financière détermine, selon des critères fixés par le règlement DORA et ses normes techniques de réglementation, si un incident affectant ses systèmes d'information atteint un niveau de gravité justifiant une notification obligatoire aux autorités compétentes. Les critères de classification portent notamment sur le nombre de clients ou de contreparties financières affectés, la durée de l'incident, l'étendue géographique de son impact, les pertes de données subies, la criticité des services touchés et l'impact économique estimé. Un incident classé comme majeur déclenche une obligation de notification initiale, suivie d'un rapport intermédiaire puis d'un rapport final, selon des délais fixés par les normes techniques d'exécution associées au règlement. Cette classification structurée permet d'harmoniser au niveau européen la manière dont les entités financières qualifient leurs incidents, condition nécessaire pour que les autorités puissent agréger et comparer les données à l'échelle du secteur. Pour les équipes de gestion de crise, disposer d'une grille de classification préétablie et testée en amont est essentiel pour éviter toute hésitation ou retard dans la qualification d'un incident au moment où il survient, alors même que les délais de notification sont contraints.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.