Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Délai de notification d'incident TIC (DORA)

conformite

Définition

Le délai de notification d'incident TIC désigne, dans le règlement DORA, le calendrier précis que doit respecter une entité financière pour informer son autorité compétente d'un incident majeur affectant ses systèmes d'information. Le processus se déroule en trois temps : une notification initiale doit être transmise dans un délai court après la classification de l'incident comme majeur, permettant une première alerte des autorités sans attendre une analyse exhaustive de la situation. Un rapport intermédiaire suit dans un second délai, apportant des informations actualisées sur l'évolution de l'incident et les mesures prises pour le contenir. Un rapport final est ensuite transmis une fois l'incident résolu, présentant une analyse complète incluant la cause profonde identifiée et les actions correctives mises en œuvre pour éviter sa récurrence. Les délais précis applicables à chaque étape sont fixés par les normes techniques d'exécution complétant le règlement et peuvent varier selon le secteur financier concerné. Le non-respect de ces délais constitue en lui-même un manquement susceptible de sanction, indépendamment de la gravité de l'incident sous-jacent, ce qui impose aux entités de disposer d'une procédure de gestion de crise capable de déclencher rapidement le processus de notification dès la qualification de l'incident.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis