Rapport d'incident intermédiaire (NIS2)
conformiteDéfinition
Le rapport d'incident intermédiaire constitue la deuxième étape du processus de notification prévu par la directive NIS2 pour les incidents significatifs affectant une entité essentielle ou importante. Il fait suite à la notification anticipée transmise dans les premières heures et doit fournir une évaluation initiale plus étoffée de l'incident, incluant sa gravité, son impact sur les services fournis et, lorsqu'ils sont disponibles, les indicateurs de compromission permettant d'aider à sa caractérisation technique. Ce rapport peut être demandé par l'autorité nationale compétente ou le CSIRT au cours du traitement de l'incident, notamment lorsque la situation évolue de façon significative ou lorsque des informations supplémentaires sont nécessaires pour coordonner la réponse au niveau national ou européen. Il ne clôt pas le processus, qui se termine par un rapport final présentant un bilan complet une fois l'incident résolu, incluant une description détaillée, la cause profonde identifiée le cas échéant, et les mesures correctives mises en place. La gestion de cette séquence de rapports impose aux entités de disposer d'un processus de gestion d'incident structuré, capable de produire une documentation cohérente à chaque étape sans ralentir les opérations de réponse elles-mêmes.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h