# Qu'est-ce qu'un incident de sécurité ?

> Un incident de sécurité (security incident) est un événement qui compromet réellement ou potentiellement la confidentialité, l'intégrité ou la disponibilité d'informations ou de systèmes et qui atteint le seuil de prise en charge coordonnée de l'organisation.

- URL canonique: https://yellowcube.eu/fr/glossary/security-incident/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Tout événement de sécurité n'est pas un incident. Les événements sont des occurrences observables — une connexion échouée, une connexion bloquée — tandis qu'un incident est un événement, ou un ensemble corrélé d'événements, jugé suffisamment nuisible ou potentiellement nuisible pour exiger une réponse. La frontière de déclaration est une décision de l'organisation qui doit être définie à l'avance.

Déclarer un incident démarre un processus gouverné : triage, préservation des preuves, confinement, éradication, récupération et revue. Certains incidents déclenchent aussi des obligations juridiques et réglementaires — notification de violation de données personnelles sous le GDPR, reporting sectoriel sous NIS2 ou DORA, ou règles sectorielles ailleurs — chacune avec ses propres définitions et délais qui n'attendent pas la certitude technique.

### Points clés

- **Critères de déclaration:** Définir quelles observations, sévérités, actifs affectés et impacts font passer un événement ou une alerte au statut d'incident déclaré, et qui a l'autorité de déclarer.
- **Seuils à cartographier:** Les définitions de notification légales, réglementaires, contractuelles et d'assurance peuvent chacune tracer la ligne d'incident différemment des critères internes.
- **Preuves dès le départ:** Traiter la déclaration comme le début d'un dossier — horodatages, actions, approbations et preuves préservées façonnent les options juridiques, disciplinaires et de récupération ultérieures.
- **Limite importante:** Un incident déclaré est une décision de prise en charge, pas la preuve qu'une compromission a eu lieu. Une déclaration prématurée peut détourner des ressources, tandis qu'une réticence à déclarer retarde la réponse et peut faire manquer les délais de notification.

### Termes associés

[Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Analyse forensique et réponse aux incidents (DFIR)](<https://yellowcube.eu/fr/glossary/digital-forensics-and-incident-response/>) · [Violation de données](<https://yellowcube.eu/fr/glossary/data-breach/>) · [Gestion de crise](<https://yellowcube.eu/fr/glossary/crisis-management/>) · [Chaîne de conservation des preuves](<https://yellowcube.eu/fr/glossary/chain-of-custody/>)

### Sources

[NIST SP 800-61 Rev. 3, Incident Response Recommendations and Considerations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [Glossaire NIST : Incident](https://csrc.nist.gov/glossary/term/incident)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

