Organisation d’une équipe de réponse à incident

Rôles clés

FonctionRôle
Responsable IRCoordination globale (souvent le RSSI)
Analyste SOCDétection initiale
Analyste CSIRTAnalyse, confinement, remédiation
ForensicAnalyse post-mortem (RAM, disques…)
JuridiquePlainte, conformité RGPD
DPONotification CNIL
COM interneCommunication interne, gestion de crise
DirectionDécisions critiques, arbitrage

Structuration possible

CSIRT ↔ SOC ↔ IT ↔ Juridique ↔ COM ↔ Direction

Référentiels d’organisation

  • ISO 27035-1 (préparation)
  • ENISA — CSIRT Handbook
  • CERT Guide (Carnegie Mellon SEI)

Success

Une équipe bien préparée = traitement rapide, incidents isolés, crise évitée.