Classification et triage des incidents

Pourquoi classifier ?

  • Prioriser les ressources
  • Structurer les playbooks
  • Respecter les SLAs
  • Savoir quoi notifier (DPO, CNIL…)

Critères de tri

CritèreExemples
ImpactIndisponibilité, fuite, perte
Portée1 PC / 1 BU / tout le SI
Gravité techniqueAccès admin, chiffrement, vol
Données concernéesPerso, RH, client, financier
Criticité métierImpact production, finance

Niveaux d’urgence typiques

NiveauRéactionExemple
1Critique immédiateRansomware chiffrant en cours
2Haute prioritéCompromission d’un accès VPN admin
3MoyenneTentative de phishing ciblé
4FaibleFaux positif ou alerte faible

Tip

La matrice de criticité (impact × probabilité) est souvent utilisée en amont.