Rapport de classification des incidents (DORA)
conformiteDéfinition
Le rapport de classification des incidents est le document interne par lequel une entité financière consigne, pour chaque incident lié aux TIC survenu, l'analyse ayant conduit à sa qualification ou non comme incident majeur au sens du règlement DORA. Ce rapport doit détailler les critères examinés, tels que le nombre de clients affectés, la durée de l'interruption, la criticité des services touchés ou l'impact économique estimé, et justifier la conclusion retenue, que l'incident déclenche ou non une obligation de notification à l'autorité compétente. Ce document constitue une preuve de diligence essentielle en cas de contrôle, car il permet de démontrer que l'entité a appliqué de manière cohérente sa méthodologie de classification, y compris pour des incidents finalement jugés non majeurs et donc non notifiés. Il doit être conservé pendant une durée suffisante pour permettre à l'autorité compétente de vérifier, lors d'un audit ultérieur, que le seuil de matérialité n'a pas été appliqué de manière laxiste afin d'éviter une notification obligatoire. Pour les équipes de sécurité opérationnelle, la production systématique de ce rapport, y compris pour des incidents mineurs, contribue à construire un historique exploitable pour affiner la méthodologie de classification au fil du temps.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h