Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Rapport final d'incident (NIS2)

conformite

Définition

Le rapport final d'incident est le document clôturant le processus de notification en trois étapes imposé par la directive NIS2 aux entités essentielles et importantes ayant subi un incident significatif. Transmis dans un délai fixé après la résolution de l'incident, il doit présenter une description détaillée de l'événement, y compris sa gravité et son impact réel sur les services fournis, la nature de la menace ou de la cause profonde ayant vraisemblablement déclenché l'incident, ainsi que les mesures d'atténuation appliquées et, le cas échéant, en cours d'application. Ce rapport permet à l'autorité nationale compétente de disposer d'un retour d'expérience exploitable, à la fois pour évaluer la conformité de l'entité aux obligations de gestion des risques et pour enrichir la connaissance collective des menaces au niveau national et européen. Lorsque l'incident se prolonge au-delà du délai prévu pour ce rapport, l'entité doit fournir un rapport de situation intermédiaire puis le rapport final dans un délai raisonnable après le traitement complet de l'incident. La qualité de ce document conditionne souvent l'appréciation portée par l'autorité sur la maturité de gestion de crise de l'entité, ce qui en fait un livrable à préparer avec autant de rigueur qu'un rapport d'audit.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis