{"title":"Gestion des incidents et cybercrise – Modèles","description":"\u003cp\u003eModèles et outils opérationnels pour la gestion des incidents, les cybercrises, la déclaration d'incidents, le rétablissement et l'analyse post-incident. La collection comprend notamment NIS2\/la loi sur la cybersécurité, les violations de données personnelles RGPD et une vaste gestion des incidents et des cybercrises.\u003c\/p\u003e\u003cp\u003eL'accent est mis sur la mise en œuvre pratique : classification, délais de 24h\/72h, journaux de décision, communication, preuves, rétablissement et amélioration après incident.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"Pack de modèles NIS2 – Loi sur la cybersécurité 2026 Word\/PDF","description":"\u003ch2\u003ePack de modèles NIS2 pour les entités suédoises – Word et PDF\u003c\/h2\u003e\u003cp\u003eCe \u003cstrong\u003epack de modèles NIS2\u003c\/strong\u003e complet est conçu pour les entreprises, les organisations et les autres entités qui doivent structurer et documenter leurs travaux de cybersécurité conformément à la \u003cstrong\u003eloi suédoise sur la cybersécurité (2025:1506)\u003c\/strong\u003e et à la transposition suédoise de la directive NIS2.\u003c\/p\u003e\u003cp\u003eLe pack contient \u003cstrong\u003e15 modèles de documents intégrés, des listes de contrôle et des bases de décision\u003c\/strong\u003e dans un fichier Word professionnel et modifiable, ainsi qu'une version PDF prête à l'emploi. Le matériel est mis à jour pour les règles en vigueur en 2026 et est également structuré en tenant compte de la réglementation \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, qui entrera en vigueur le 1er octobre 2026 et précise les exigences ainsi que les conseils généraux relatifs aux mesures de sécurité et à la formation de la direction.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eVous recevrez à la fois les formats Word (DOCX) et PDF.\u003c\/strong\u003e La version Word est entièrement modifiable afin que le nom de l'organisation, les rôles, les niveaux de risque, les systèmes, les fournisseurs, les responsables et les décisions puissent être adaptés. La version PDF peut être utilisée comme référence, pour l'impression ou comme support lors d'une revue interne.\u003c\/p\u003e\u003ch2\u003eCe qui est inclus dans le pack de modèles NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉvaluation de l'application et classification de l'activité\u003c\/strong\u003e – support pour documenter si l'activité est soumise à la loi sur la cybersécurité, le secteur\/sous-secteur, la classification et la surveillance pertinente.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePolitique de cybersécurité et de sécurité de l'information\u003c\/strong\u003e – objectifs, principes, responsabilités, orientation de la direction et suivi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eMéthodologie de gestion des risques\u003c\/strong\u003e – modèle pour l'identification, l'analyse, l'évaluation, le traitement et l'acceptation des risques de cybersécurité.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des risques et plan d'action\u003c\/strong\u003e – tableau pratique pour les actifs, les menaces, les vulnérabilités, les conséquences, la probabilité, les mesures, les responsabilités et les délais.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de gestion des incidents\u003c\/strong\u003e – rôles, classification, escalade, confinement, rétablissement, analyse des causes profondes et enseignements tirés.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDéclaration d'incident 24\/72 heures et rapport final\u003c\/strong\u003e – formulaires prêts à l'emploi pour l'information initiale, la notification d'incident et le rapport final.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de continuité et de gestion de crise\u003c\/strong\u003e – support pour la priorisation, les RTO, les RPO, la sauvegarde, les solutions de secours, l'activation de crise et l'exercice.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSécurité des fournisseurs et de la chaîne d'approvisionnement\u003c\/strong\u003e – due diligence, criticité, sous-traitants, continuité et suivi.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnnexe de sécurité aux contrats de fournisseur\u003c\/strong\u003e – clauses contractuelles concernant les incidents, l'accès, la journalisation, les vulnérabilités, la continuité, l'audit, les sous-traitants et la sortie.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDéveloppement sécurisé, acquisition et gestion des changements\u003c\/strong\u003e – exigences pour les achats, le développement, la configuration, le patch et les changements.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSuivi, indicateurs et évaluation interne\u003c\/strong\u003e – KPI\/KRI, valeurs cibles, tendances, responsabilités et mesures d'amélioration.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCyber-hygiène et plan de formation\u003c\/strong\u003e – adapté pour les employés, les administrateurs informatiques, l'équipe de réponse aux incidents et la direction.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChiffrement, authentification et communication sécurisée\u003c\/strong\u003e – règles pour le MFA, le chiffrement, la gestion des clés et la communication d'urgence.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSécurité du personnel, des accès et des actifs\u003c\/strong\u003e – propriété des systèmes et de l'information, autorisations et processus « Joiner-Mover-Leaver ».\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRevue annuelle de cybersécurité de la direction\u003c\/strong\u003e – base prête à l'emploi pour le suivi documenté de la direction et les décisions.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eAdapté à la loi sur la cybersécurité 2026\u003c\/h2\u003e\u003cp\u003eLa loi sur la cybersécurité est entrée en vigueur le \u003cstrong\u003e15 janvier 2026\u003c\/strong\u003e. Pour les entités soumises à cette loi, les travaux de sécurité doivent reposer sur une perspective de risques globaux et inclure des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées.\u003c\/p\u003e\u003cp\u003eLe pack de modèles est structuré autour des domaines centraux que la loi exige que les entités concernées gèrent, notamment l'analyse des risques, la gestion des incidents, la continuité, les chaînes d'approvisionnement, l'acquisition de systèmes sécurisés, le suivi des mesures de sécurité, la cyber-hygiène, la formation, la cryptographie, le contrôle d'accès et l'authentification.\u003c\/p\u003e\u003ch3\u003eSupport intégré pour la notification d'incidents\u003c\/h3\u003e\u003cp\u003eEn cas d'\u003cstrong\u003eincident significatif\u003c\/strong\u003e, la réglementation impose des obligations temporelles critiques. Le pack contient donc des formulaires et des points de contrôle séparés pour l'information initiale, la notification d'incident et le rapport final. En règle générale, tout incident significatif doit être signalé dès que possible et au plus tard dans les 24 heures, suivi d'une notification d'incident dans le délai imparti à l'entité, puis d'un rapport final.\u003c\/p\u003e\u003cp\u003eLes formulaires sont conçus pour aider l'organisation à collecter des informations sur, entre autres, le déroulement des événements, la détection, les systèmes concernés, l'impact sur l'activité sectorielle, les dépendances vis-à-vis des fournisseurs, les conséquences, la cause profonde probable et les mesures prises.\u003c\/p\u003e\u003ch2\u003ePréparé pour le MCFFS 2026:11 du 1er octobre 2026\u003c\/h2\u003e\u003cp\u003eLe \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e entre en vigueur le 1er octobre 2026. Cette réglementation contient des exigences plus détaillées et des conseils généraux sur les mesures de sécurité et la formation de la direction pour les entités essentielles et importantes.\u003c\/p\u003e\u003cp\u003eLe pack de modèles contient donc, entre autres, un support pour :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ele travail de cybersécurité systématique et fondé sur le risque,\u003c\/li\u003e\n\n\u003cli\u003eles objectifs et l'orientation de la direction,\u003c\/li\u003e\n\n\u003cli\u003eles critères d'acceptation des risques,\u003c\/li\u003e\n\n\u003cli\u003ela propriété de l'information et des systèmes,\u003c\/li\u003e\n\n\u003cli\u003ele registre des risques et les plans d'action documentés,\u003c\/li\u003e\n\n\u003cli\u003ela gestion des incidents et des crises,\u003c\/li\u003e\n\n\u003cli\u003ela continuité et la priorisation du rétablissement,\u003c\/li\u003e\n\n\u003cli\u003eles contrats de fournisseurs et les chaînes d'approvisionnement numériques,\u003c\/li\u003e\n\n\u003cli\u003ela gestion des droits d'accès et l'authentification multifacteur,\u003c\/li\u003e\n\n\u003cli\u003ele chiffrement et la communication sécurisée,\u003c\/li\u003e\n\n\u003cli\u003ele suivi et l'évaluation des mesures de sécurité,\u003c\/li\u003e\n\n\u003cli\u003ela formation de la direction et le suivi annuel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eÀ qui s'adresse ce modèle ?\u003c\/h2\u003e\u003cp\u003eLe pack convient aux entreprises suédoises, aux organisations et autres entités ayant besoin de créer ou d'améliorer leur documentation dans le cadre de la directive NIS2 et de la loi sur la cybersécurité. Il peut être utilisé, par exemple, par le PDG, le conseil d'administration, l'équipe de direction, le RSSI, le directeur informatique, le responsable de la sécurité de l'information, la fonction de conformité, le juriste, le délégué à la protection des données (DPO), les propriétaires de systèmes et les responsables opérationnels.\u003c\/p\u003e\u003cp\u003eLes modèles sont généraux et peuvent être adaptés à différents secteurs, tailles d'entreprise et environnements techniques. L'organisation remplit elle-même les rôles responsables, les systèmes, les classifications, les niveaux de risque, les délais, les fournisseurs, les circuits de décision et les niveaux de contrôle.\u003c\/p\u003e\u003ch2\u003eConception professionnelle et pratique\u003c\/h2\u003e\u003cp\u003eLe document n'est pas seulement un guide d'information. Il est conçu comme un \u003cstrong\u003eoutil de travail pratique\u003c\/strong\u003e avec des champs remplissables, des tableaux, des listes de contrôle, des encadrés de décision et des formulations prêtes à l'emploi. L'objectif est de réduire le temps nécessaire entre les exigences réglementaires et la documentation interne exploitable.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 pages au design professionnel\u003c\/li\u003e\n\n\u003cli\u003e15 modèles intégrés\u003c\/li\u003e\n\n\u003cli\u003eFichier DOCX modifiable\u003c\/li\u003e\n\n\u003cli\u003eVersion PDF\u003c\/li\u003e\n\n\u003cli\u003eRegistre des risques et plan d'action\u003c\/li\u003e\n\n\u003cli\u003eFormulaires d'incident\u003c\/li\u003e\n\n\u003cli\u003eClauses fournisseurs\u003c\/li\u003e\n\n\u003cli\u003eRevue de direction\u003c\/li\u003e\n\n\u003cli\u003eListe de contrôle de mise en œuvre avant le 1er octobre 2026\u003c\/li\u003e\n\n\u003cli\u003eSources juridiques et informations de version\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportant concernant l'adaptation juridique et technique\u003c\/h2\u003e\u003cp\u003eLa loi sur la cybersécurité est basée sur les risques et spécifique à chaque activité. Aucun modèle de document général ne peut garantir à lui seul qu'une organisation répond à toutes les exigences. Les documents doivent être adaptés en fonction du secteur de l'activité, de la taille, de l'environnement système, des risques, de l'autorité de contrôle et des éventuelles règles européennes spécifiques au secteur ou directement applicables.\u003c\/p\u003e\u003cp\u003ePour les entités opérant exclusivement dans certains secteurs numériques, d'autres règles détaillées peuvent être directement applicables, notamment le règlement d'exécution (UE) 2024\/2690 de la Commission européenne. Vérifiez donc toujours la loi, le règlement, la prescription et la réglementation sectorielle en vigueur avant de valider le matériel en interne.\u003c\/p\u003e\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eProduit numérique – téléchargement immédiat.\u003c\/strong\u003e La livraison contient un fichier ZIP avec :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eAucun produit physique n'est expédié.\u003c\/p\u003e\u003ch2\u003eQuestions fréquentes\u003c\/h2\u003e\u003ch3\u003eS'agit-il d'une politique NIS2 ?\u003c\/h3\u003e\u003cp\u003eOui, le pack contient une politique complète de cybersécurité et de sécurité de l'information, mais aussi la gestion des risques, la notification d'incidents, la continuité, la sécurité des fournisseurs, le MFA, le chiffrement, la formation et le suivi de la direction.\u003c\/p\u003e\u003ch3\u003ePuis-je modifier le modèle ?\u003c\/h3\u003e\u003cp\u003eOui. Le fichier Word est entièrement modifiable. La version PDF est incluse comme version de référence et d'impression prête à l'emploi.\u003c\/p\u003e\u003ch3\u003eLe modèle est-il mis à jour pour 2026 ?\u003c\/h3\u003e\u003cp\u003eOui. La version 1.0 est juridiquement vérifiée le 27 septembre 2026 en se basant sur la loi sur la cybersécurité (2025:1506), le règlement sur la cybersécurité (2025:1507), le MCFFS 2026:1, le MCFFS 2026:8 et le MCFFS 2026:11 avec une entrée en vigueur au 1er octobre 2026.\u003c\/p\u003e\u003ch3\u003eLe pack convient-il à toutes les activités ?\u003c\/h3\u003e\u003cp\u003eIl est conçu comme un pack de base large, mais doit toujours être adapté. Les règles sectorielles et le droit européen peuvent imposer des exigences supplémentaires ou divergentes.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incident de violation de données personnelles RGPD Pack de modèles 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles RGPD pour violation de données personnelles 2026 – rapport d'incident, notification à l'IMY \u0026amp; outil de délai de 72 heures\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePack complet de modèles pour les entreprises et organisations ayant besoin de détecter, d'évaluer, de documenter et de gérer les violations de données personnelles conformément au RGPD.\u003c\/strong\u003e Le pack contient des modèles professionnels Word\/PDF ainsi qu'un outil Excel pour le registre des incidents, le délai de 72 heures, l'évaluation des risques, la notification à l'IMY, l'information des personnes concernées, le signalement des sous-traitants et l'analyse a posteriori.\u003c\/p\u003e\n\n\u003cp\u003eLe RGPD exige que \u003cstrong\u003etoute violation de données personnelles soit documentée\u003c\/strong\u003e. Un incident doit être notifié à l'autorité de contrôle à moins qu'il ne soit peu probable que la violation engendre un risque pour les droits et libertés des personnes physiques. Si la notification est requise, elle doit être effectuée sans délai injustifié et, si possible, dans les \u003cstrong\u003e72 heures\u003c\/strong\u003e après que le responsable du traitement a pris connaissance de la violation.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eViolation de données personnelles – Rapport d'incident \u0026amp; évaluation des 72 heures, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNotification à l'IMY – support de préparation, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformation aux personnes concernées selon l'article 34 du RGPD, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcédure pour les violations de données personnelles \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil Excel avec registre des incidents, suivi des 72h, classification des risques, journal IMY, personnes concernées, notifications des sous-traitants, mesures et analyse a posteriori\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRapport d'incident avec processus décisionnel complet\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal aide l'organisation à documenter l'intégralité de l'incident, de la découverte initiale à la clôture :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ehorodatage de l'incident, de sa découverte et de la prise de connaissance par l'organisation\u003c\/li\u003e\n\n\u003cli\u003edécompte automatique\/clair du délai de 72 heures\u003c\/li\u003e\n\n\u003cli\u003eclassification en tant qu'incident de confidentialité, d'intégrité ou de disponibilité\u003c\/li\u003e\n\n\u003cli\u003epersonnes concernées et données personnelles impliquées\u003c\/li\u003e\n\n\u003cli\u003edonnées sensibles, données visées à l'article 10, données personnelles protégées et données d'enfants\/personnes vulnérables\u003c\/li\u003e\n\n\u003cli\u003emesures immédiates de confinement et de rétablissement\u003c\/li\u003e\n\n\u003cli\u003eévaluation des risques pour les droits et libertés des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003edécision concernant la notification à l'IMY\u003c\/li\u003e\n\n\u003cli\u003edécision concernant l'information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecause profonde, mesures correctives et enseignements tirés\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuand notifier l'incident ?\u003c\/h3\u003e\n\u003cp\u003eEn tant que responsable du traitement, vous devez notifier l'incident s'il \u003cstrong\u003en'est pas improbable\u003c\/strong\u003e qu'il engendre un risque pour les droits et libertés des personnes physiques. Si toutes les informations ne sont pas disponibles dans les 72 heures, elles peuvent être fournies de manière échelonnée, sans délai injustifié supplémentaire. En cas de notification tardive, les raisons du retard doivent être documentées.\u003c\/p\u003e\n\n\u003cp\u003eLe pack contient donc un \u003cstrong\u003emodèle de préparation pour l'IMY\u003c\/strong\u003e séparé avec les informations essentielles à rassembler avant ou pendant le signalement. La notification effective est effectuée via le service en ligne actuel de l'IMY ou tout autre canal indiqué par l'autorité.\u003c\/p\u003e\n\n\u003ch3\u003eRisque élevé – information des personnes concernées\u003c\/h3\u003e\n\u003cp\u003eSi la violation de données personnelles est susceptible d'engendrer un \u003cstrong\u003erisque élevé\u003c\/strong\u003e, les personnes concernées doivent, en règle générale, être informées sans délai injustifié. Le pack contient un modèle de communication prêt à l'emploi et modifiable incluant :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription claire de ce qui s'est passé\u003c\/li\u003e\n\n\u003cli\u003equelles données personnelles sont concernées\u003c\/li\u003e\n\n\u003cli\u003econséquences probables\u003c\/li\u003e\n\n\u003cli\u003emesures prises et planifiées\u003c\/li\u003e\n\n\u003cli\u003econseils pratiques pour les personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecoordonnées du délégué à la protection des données ou autre point de contact\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle inclut également un contrôle des exceptions de l'article 34, par exemple si les données étaient efficacement chiffrées, si des mesures ultérieures ont éliminé le risque élevé ou si une information individuelle exige des efforts disproportionnés.\u003c\/p\u003e\n\n\u003ch3\u003eObligations du sous-traitant\u003c\/h3\u003e\n\u003cp\u003eUn sous-traitant doit signaler toute violation de données personnelles au responsable du traitement \u003cstrong\u003esans délai injustifié\u003c\/strong\u003e. Le sous-traitant n'a pas à déterminer lui-même si l'incident présente un risque nécessitant une notification à l'IMY – la responsabilité principale de l'évaluation du risque et de la notification incombe au responsable du traitement.\u003c\/p\u003e\n\n\u003cp\u003eL'outil Excel contient donc un registre séparé pour les notifications des sous-traitants avec la date de prise de connaissance, le premier rapport, l'écart de temps, les informations manquantes et la prochaine mise à jour.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – registre des incidents avec contrôle des 72 heures\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel sert d'outil pratique de gestion des incidents et contient :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etableau de bord avec indicateurs clés\u003c\/li\u003e\n\n\u003cli\u003eregistre des incidents\u003c\/li\u003e\n\n\u003cli\u003edate limite des 72 heures et statut \u003cem\u003eDans les temps \/ Urgent \/ Délai dépassé\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eclassification des risques basée sur la probabilité et la conséquence\u003c\/li\u003e\n\n\u003cli\u003eregistre des notifications à l'IMY\u003c\/li\u003e\n\n\u003cli\u003ecommunication aux personnes concernées\u003c\/li\u003e\n\n\u003cli\u003esignalement du sous-traitant\u003c\/li\u003e\n\n\u003cli\u003eregistre des mesures\u003c\/li\u003e\n\n\u003cli\u003eanalyse post-incident \/ analyse des causes profondes\u003c\/li\u003e\n\n\u003cli\u003esources et références juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eToutes les violations doivent être documentées\u003c\/h3\u003e\n\u003cp\u003eMême les incidents qui ne nécessitent pas de notification à l'IMY doivent être documentés. La documentation doit notamment permettre de vérifier si l'organisation a respecté le RGPD et doit également contenir les raisons de la décision de ne pas notifier ou de ne pas informer les personnes concernées.\u003c\/p\u003e\n\n\u003ch3\u003eIncidents courants pour lesquels le pack peut être utilisé\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eenvoi erroné d'e-mails ou de documents\u003c\/li\u003e\n\n\u003cli\u003ephishing et comptes piratés\u003c\/li\u003e\n\n\u003cli\u003eransomwares et accès non autorisés aux données\u003c\/li\u003e\n\n\u003cli\u003eautorisations incorrectes\u003c\/li\u003e\n\n\u003cli\u003eperte d'ordinateur, de téléphone ou de support de stockage\u003c\/li\u003e\n\n\u003cli\u003epublication accidentelle\u003c\/li\u003e\n\n\u003cli\u003epartage incorrect via un service cloud ou un lien\u003c\/li\u003e\n\n\u003cli\u003eeffacement ou perte de données personnelles\u003c\/li\u003e\n\n\u003cli\u003eincident chez un sous-traitant ou un prestataire\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles a été révisé juridiquement au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e sur la base de :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRGPD article 4.12\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 33 – notification à l'autorité de contrôle et documentation\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 34 – information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003eGuide actuel de l'IMY sur les violations de données personnelles et service en ligne\u003c\/li\u003e\n\n\u003cli\u003eLignes directrices 01\/2021 de l'EDPB sur des exemples concernant la notification de violation de données personnelles\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eL'EDPB a également publié en 2026 une proposition de modèle européen commun de notification de violation pour consultation publique. La conformité juridique du pack ne repose pas sur un projet de consultation non encore pleinement mis en œuvre, mais sur le RGPD en vigueur, les guides actuels de l'IMY et les lignes directrices adoptées par l'EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eRemarque\u003c\/h3\u003e\n\u003cp\u003eLe pack est un support général de conformité et de documentation. Un incident réel peut simultanément être soumis à d'autres règles de signalement, par exemple des exigences sectorielles spécifiques dans la finance, la cybersécurité, la santé ou le secteur public. Vérifiez donc toujours si d'autres autorités, partenaires contractuels, assureurs ou autres acteurs doivent être informés.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Réponse aux incidents et crise cyber 2026\/2027 – Suédois + Anglais | NIS2, RGPD, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – package complet de modèles opérationnels en suédois + anglais\u003c\/h2\u003e\n\n\u003cp\u003eUn package complet de modèles pour les entreprises et organisations devant gérer des \u003cstrong\u003eincidents informatiques, incidents cyber et cybercrises\u003c\/strong\u003e, du premier signalement au rapport final, en passant par le rétablissement et l'amélioration. Le package est délibérément plus large qu'un simple kit NIS2 ou RGPD : il sert de colonne vertébrale opérationnelle pour la gestion des incidents et aide l'organisation à déterminer quand la \u003cstrong\u003eloi sur la cybersécurité\/NIS2, le RGPD, DORA, les contrats clients, les contrats fournisseurs ou l'assurance cyber\u003c\/strong\u003e activent des exigences spécifiques en matière de reporting ou de communication.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-en-1 suédois + anglais :\u003c\/strong\u003e sept documents sont disponibles dans les deux versions linguistiques. Tous sont fournis au format Word et PDF, complétés par un registre Excel avancé doté d'alertes automatiques pour les délais réglementaires. Un total de \u003cstrong\u003e29 fichiers\u003c\/strong\u003e est inclus.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRévisé juridiquement et opérationnellement 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eContenu du package\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eConçu pour tout le cycle de vie de l'incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et rapport final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD et DORA – pistes de reporting distinctes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClassification des incidents et gravité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCybercrise et communication\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003ePreuves, chaîne de garde et criminalistique\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRétablissement et revue post-incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel et échéances automatiques\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources officielles\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévisé juridiquement et opérationnellement : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe package de modèles a été vérifié par rapport à la \u003cstrong\u003eloi sur la cybersécurité en vigueur (2025:1506)\u003c\/strong\u003e, à la structure de notification des incidents de la directive NIS2, aux règles du RGPD sur les violations de données personnelles ainsi qu'au reporting DORA actuel pour les entreprises financières concernées. Les modèles sont conçus pour être utilisés en \u003cstrong\u003e2026\/2027\u003c\/strong\u003e et distinguent explicitement les critères de déclenchement et les délais des différents cadres réglementaires.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eContenu du package\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSuédois\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnglais\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUsage\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de réponse aux incidents et cybercrise\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, rôles, mandats, 60 premières minutes et points de déclenchement réglementaires.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRéception des incidents, classification et gravité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpact DIC, gravité, filtrage réglementaire et décision de classification.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Rapport final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCadres de travail pour la chaîne de reporting NIS2 et recoupement RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybercrise et plan de communication\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matrice des cibles, message client et journal de communication.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eConfinement technique, preuves et journal forensique\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistre d'actions techniques, chaîne de garde, IoC et preuves fournisseurs.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRétablissement, continuité et revue post-incident\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePortes de rétablissement, vérification, cause racine et plan d'action.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide utilisateur détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOrdre de marche, recoupements juridiques, types d'incidents et pièges courants.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre Excel de réponse aux incidents\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTableau de bord, registre des incidents, échéances réglementaires, actions, preuves, communication, contacts et PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour tout le cycle de vie de l'incident – pas seulement le signalement\u003c\/strong\u003e\u003cbr\u003e\nLe plus grand risque lors d'un cyberincident est souvent que l'organisation tente de gérer la technique, le juridique, la communication et le rétablissement comme des questions séparées. Le package relie au contraire \u003cstrong\u003edétection → classification → confinement → évaluation du reporting → communication → rétablissement → revue post-incident\u003c\/strong\u003e. Le même ID d'incident suit tout le processus.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eLes 60 premières minutes – une structure commune\u003c\/h2\u003e\n\n\u003cp\u003eLe plan principal commence par les décisions qui doivent normalement être prises avant que l'organisation n'ait une image complète. L'ID de l'incident et le moment de la prise de connaissance sont documentés immédiatement, le responsable de l'incident est désigné, un canal de communication alternatif est sécurisé et les preuves volatiles sont préservées avant que des mesures irréversibles ne soient prises.\u003c\/p\u003e\n\n\u003cp\u003eC'est aussi ici que les horloges réglementaires doivent être lancées. Le moment où l'organisation prend réellement \u003cem\u003econnaissance\u003c\/em\u003e de l'incident peut être central pour la loi sur la cybersécurité, le RGPD et DORA. C'est pourquoi des champs distincts existent pour l'heure de détection, l'heure de prise de connaissance et l'heure de classification.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et un mois\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e en Suède est entrée en vigueur le 15 janvier 2026. La loi exige des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées. La \u003cstrong\u003egestion des incidents\u003c\/strong\u003e et la \u003cstrong\u003egestion de la continuité et des crises\u003c\/strong\u003e figurent parmi les domaines explicitement mentionnés.\u003c\/p\u003e\n\n\u003cp\u003ePour un opérateur de service essentiel soumis à la loi et victime d'un \u003cstrong\u003eincident significatif\u003c\/strong\u003e, le package contient la chaîne opérationnelle suivante :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 24 heures :\u003c\/strong\u003e information après que l'opérateur a pris connaissance de l'incident,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 72 heures :\u003c\/strong\u003e signalement d'incident pour les autres opérateurs ; les prestataires de services de confiance disposent également de 24 heures pour le signalement,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003esur demande :\u003c\/strong\u003e rapport intermédiaire avec les mises à jour pertinentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard un mois après le signalement :\u003c\/strong\u003e rapport final ; si l'incident est toujours en cours, un rapport de situation est soumis, suivi d'un rapport final ultérieur.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSelon la loi, un incident significatif est un incident ayant causé ou pouvant causer une perturbation grave du service ou un dommage économique pour l'opérateur, ou ayant affecté ou pouvant affecter d'autres personnes physiques ou morales par un dommage significatif.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn même incident peut avoir plusieurs pistes de reporting juridique\u003c\/h2\u003e\n\n\u003cp\u003eLe package ne commet pas l'erreur classique de traiter NIS2, RGPD et DORA comme identiques. Ils ont des champs d'application différents, des critères de déclenchement différents et des destinataires différents.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD – violation de données personnelles\u003c\/h3\u003e\n\n\u003cp\u003eSi l'incident entraîne la destruction, la modification, la perte ou l'accès non autorisé à des données personnelles, la piste RGPD doit être évaluée séparément. Lorsqu'une violation de données personnelles doit être signalée, le principe est que la déclaration à l'autorité de protection des données doit avoir lieu dans les \u003cstrong\u003e72 heures après en avoir pris connaissance\u003c\/strong\u003e. En cas de risque élevé, les personnes concernées peuvent également devoir être informées sans délai injustifié.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – entreprises financières\u003c\/h3\u003e\n\n\u003cp\u003eDORA s'applique aux entités financières concernées. Pour un incident grave lié aux TIC, les normes de reporting actuelles prévoient notamment :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eun rapport initial dès que possible, \u003cstrong\u003edans les quatre heures suivant la classification comme grave\u003c\/strong\u003e et au plus tard \u003cstrong\u003e24 heures après la prise de connaissance\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport intermédiaire au plus tard \u003cstrong\u003e72 heures après le rapport initial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport final au plus tard \u003cstrong\u003eun mois après le rapport intermédiaire\u003c\/strong\u003e ou le dernier rapport intermédiaire mis à jour.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe registre Excel dispose donc d'une horloge DORA distincte et ne mélange pas le calendrier avec l'horloge NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClassification des incidents – de l'événement technique au niveau SEV\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de réception des incidents aide l'équipe à évaluer la confidentialité, l'intégrité et la disponibilité, ainsi que l'impact physique\/sécuritaire, économique et sur les tiers. Ensuite, l'incident est classé en quatre niveaux, de SEV-4 à SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eLe niveau SEV est un outil de pilotage interne qui ne remplace pas l'évaluation juridique visant à déterminer si l'incident est \"significatif\" selon la loi sur la cybersécurité ou \"majeur\" selon DORA. C'est pourquoi le filtrage réglementaire est une étape séparée.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCybercrise et communication\u003c\/h2\u003e\n\n\u003cp\u003eEn cas d'incident majeur, une gestion technique des incidents ne suffit pas. Le plan de cybercrise crée une organisation de crise avec un responsable d'incident, un gestionnaire de crise, les services juridiques\/conformité, la communication, le DPO\/protection des données et un responsable des fournisseurs.\u003c\/p\u003e\n\n\u003cp\u003eIl contient un \u003cstrong\u003eSITREP\u003c\/strong\u003e réutilisable pour la direction, une matrice des cibles pour les employés\/clients\/autorités\/fournisseurs\/médias, un modèle de message client et un journal de communication. La liste de contrôle avant publication réduit le risque que l'organisation publie des informations non confirmées ou des détails de sécurité pouvant être exploités par un attaquant.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003ePreuves, chaîne de garde et confinement technique\u003c\/h2\u003e\n\n\u003cp\u003eLes mesures techniques peuvent détruire des preuves si elles sont effectuées sans documentation. C'est pourquoi le package contient un registre d'actions séparé et une section sur la chaîne de garde pour les journaux, les données de disque\/mémoire, les exportations cloud et autres preuves pertinentes.\u003c\/p\u003e\n\n\u003cp\u003eLe document couvre entre autres :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003el'heure et le fuseau horaire,\u003c\/li\u003e\n\n\u003cli\u003ela source\/le système et la personne ayant collecté le matériel,\u003c\/li\u003e\n\n\u003cli\u003ele hash\/référence d'intégrité le cas échéant,\u003c\/li\u003e\n\n\u003cli\u003ele lieu de stockage et l'accès\/transfert,\u003c\/li\u003e\n\n\u003cli\u003eles indicateurs de compromission – IP, domaine, hash, compte, processus et TTP,\u003c\/li\u003e\n\n\u003cli\u003eles incidents chez les fournisseurs et les journaux\/preuves demandés.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRétablissement, continuité et revue post-incident\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de rétablissement utilise des portes de reconnexion claires : les sauvegardes doivent être vérifiées, les sources d'installation propres disponibles, les identifiants compromis renouvelés et la vulnérabilité ou la cause racine traitée avant la reconnexion des systèmes.\u003c\/p\u003e\n\n\u003cp\u003eAprès le rétablissement, une revue post-incident est réalisée avec l'analyse de la cause racine, les facteurs contributifs, ce qui a fonctionné, ce qui n'a pas fonctionné, les leçons réglementaires et les leçons fournisseurs. Toutes les améliorations se voient attribuer un propriétaire, une priorité, une échéance et une preuve.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel avec horloges de reporting automatiques\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier Excel n'est pas seulement une liste. Il fonctionne comme un tableau de bord opérationnel et contient :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e – incidents ouverts, SEV-1\/2 et pistes de reporting actives,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des incidents\u003c\/strong\u003e – détection, prise de connaissance, phase, impact et prochaine mise à jour,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉchéances réglementaires\u003c\/strong\u003e – horloges NIS2, RGPD et DORA distinctes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJournal d'actions\u003c\/strong\u003e – confinement, rétablissement, mesures réglementaires et de communication,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChaîne de preuves\u003c\/strong\u003e – chaîne de garde et intégrité,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, public cible, approbation et preuves,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – équipe d'incident, autorités, fournisseurs, assureur et criminalistique,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incident\u003c\/strong\u003e – PIR, remédiation et risque résiduel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePar exemple, les délais de 24h et 72h de la loi sur la cybersécurité sont calculés automatiquement à partir de l'heure de prise de connaissance indiquée. DORA possède sa propre formule qui prend en compte à la fois l'heure de prise de connaissance et le moment de la classification comme incident grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eQuand ce package est-il particulièrement adapté ?\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eentreprises souhaitant mettre en place un processus de réponse aux incidents professionnel,\u003c\/li\u003e\n\n\u003cli\u003eactivités régulées par NIS2\/loi sur la cybersécurité souhaitant compléter leur programme NIS2 plus large,\u003c\/li\u003e\n\n\u003cli\u003eorganisations SaaS, IT, MSP et cloud,\u003c\/li\u003e\n\n\u003cli\u003eorganisations traitant des volumes importants de données personnelles,\u003c\/li\u003e\n\n\u003cli\u003eentreprises financières ayant besoin de coordonner DORA avec la gestion interne de cybercrise,\u003c\/li\u003e\n\n\u003cli\u003eorganisations ayant des dépendances critiques envers des fournisseurs et des tiers.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDifférence avec les autres modèles d'incident de la boutique\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eLe pack de modèles NIS2\u003c\/strong\u003e couvre le travail systématique de cybersécurité plus large. \u003cstrong\u003eViolation de données personnelles RGPD\u003c\/strong\u003e va plus en profondeur dans l'article 33\/34 et le processus de l'autorité de protection des données (IMY). Ce package se concentre plutôt sur \u003cstrong\u003el'incident opérationnel et la cybercrise dans son ensemble\u003c\/strong\u003e – du premier signalement au confinement, triage réglementaire, communication client, rétablissement et revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes\u003c\/h2\u003e\n\n\u003ch3\u003eLe package est-il uniquement destiné aux activités couvertes par NIS2 ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le processus de réponse aux incidents peut être utilisé par la plupart des organisations. La partie loi sur la cybersécurité\/NIS2 n'est activée que si l'activité et l'incident entrent dans le champ d'application du cadre réglementaire.\u003c\/p\u003e\n\n\n\u003ch3\u003eTous les cyberincidents doivent-ils être signalés dans les 24 ou 72 heures ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les délais s'appliquent lorsque les critères de déclenchement de chaque cadre réglementaire sont remplis. Le package contient donc des points de filtrage et de décision séparés.\u003c\/p\u003e\n\n\n\u003ch3\u003eUn même incident peut-il devoir être signalé à la fois selon NIS2 et le RGPD ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Un incident peut être simultanément significatif selon la loi sur la cybersécurité et une violation de données personnelles devant être signalée. Les deux évaluations doivent être effectuées en parallèle.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui, comme une piste de recoupement séparée pour les entités financières concernées. Toutefois, le package ne remplace pas un programme DORA complet.\u003c\/p\u003e\n\n\n\u003ch3\u003eLes documents en anglais sont-ils inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept modèles Word\/PDF sont disponibles dans une version anglaise séparée. Le registre Excel utilise des champs d'incident clairs et utilisables à l'international.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Le registre Excel est un élément central du produit et contient des délais réglementaires automatiques ainsi que des registres pour les incidents, les actions, les preuves, la communication et la revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 modèles de documents\u003c\/strong\u003e – 7 suédois + 7 anglais.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers livrés.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de formats Word\/PDF sur les deux versions linguistiques.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources officielles\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLoi sur la cybersécurité (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirective (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestion des violations de données personnelles\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Risques TIC et DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRèglement délégué de la Commission (UE) 2025\/301 – Reporting d'incident DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Ce package de modèles est un support opérationnel et documentaire. Il ne détermine pas automatiquement si une activité relève d'un cadre réglementaire donné ou si un incident concret atteint le seuil juridique de signalement. Vérifiez toujours le secteur d'activité actuel, l'autorité compétente, la réglementation, les contrats et les circonstances réelles de l'incident.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/fr\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}