Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Rapport de classification des incidents (DORA)

conformite

Définition

Le rapport de classification des incidents est le document interne par lequel une entité financière consigne, pour chaque incident lié aux TIC survenu, l'analyse ayant conduit à sa qualification ou non comme incident majeur au sens du règlement DORA. Ce rapport doit détailler les critères examinés, tels que le nombre de clients affectés, la durée de l'interruption, la criticité des services touchés ou l'impact économique estimé, et justifier la conclusion retenue, que l'incident déclenche ou non une obligation de notification à l'autorité compétente. Ce document constitue une preuve de diligence essentielle en cas de contrôle, car il permet de démontrer que l'entité a appliqué de manière cohérente sa méthodologie de classification, y compris pour des incidents finalement jugés non majeurs et donc non notifiés. Il doit être conservé pendant une durée suffisante pour permettre à l'autorité compétente de vérifier, lors d'un audit ultérieur, que le seuil de matérialité n'a pas été appliqué de manière laxiste afin d'éviter une notification obligatoire. Pour les équipes de sécurité opérationnelle, la production systématique de ce rapport, y compris pour des incidents mineurs, contribue à construire un historique exploitable pour affiner la méthodologie de classification au fil du temps.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis