{"title":"Continuité \u0026 Préparation – Modèles","description":"\u003cp\u003eLes plans de continuité et les modèles d'analyse d'impact sur l'activité (BIA) aident l'entreprise à hiérarchiser les processus critiques et à planifier le rétablissement après une interruption.\u003c\/p\u003e\u003cp\u003eComparez les options ci-dessous. Le nom du produit indique le type de document ; ouvrez le produit pour en découvrir le contenu complet, le format et le domaine d'application.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Plan de continuité d'activité + Modèle BIA 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003ePlan de continuité + BIA 2026 – pack de modèles complet pour la continuité d'activité\u003c\/h2\u003e\u003cp\u003eUne interruption grave de l'activité ne commence pas nécessairement par une catastrophe. Il suffit qu'un système informatique critique soit en panne, qu'un service cloud devienne inaccessible, qu'un fournisseur ne puisse pas livrer, qu'une coupure d'électricité ou d'internet survienne, que du personnel clé soit absent ou qu'un local devienne inutilisable. Ce produit aide les entreprises et organisations suédoises à déterminer à l'avance \u003cstrong\u003ece qui doit fonctionner, la rapidité avec laquelle l'activité doit être rétablie et les procédures de secours à utiliser\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eLe pack combine un \u003cstrong\u003eplan de continuité\u003c\/strong\u003e professionnel, une \u003cstrong\u003eBIA (Business Impact Analysis)\u003c\/strong\u003e séparée, un \u003cstrong\u003eclasseur Excel\u003c\/strong\u003e avancé pour plusieurs processus, ainsi qu'une fiche pour les \u003cstrong\u003e60 premières minutes\u003c\/strong\u003e en cas de perturbation grave.\u003c\/p\u003e\u003cp\u003eVous recevez un total de \u003cstrong\u003e18 pages A4 mises en forme au format Word\/PDF\u003c\/strong\u003e, plus un classeur Excel modifiable avec registres, dépendances, plan d'action, calculs automatiques et tableau de bord.\u003c\/p\u003e\u003ch2\u003eCe qui est inclus\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – modèle principal modifiable\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – version PDF prête à l'emploi\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – analyse séparée par processus ou service\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – registre Excel avec tableau de bord\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eFichier d'instructions avec marche à suivre recommandée et sources\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eLe plan de continuité – de la priorisation au retour à la normale\u003c\/h2\u003e\u003cp\u003eLe modèle principal est conçu pour être utilisé de manière pratique avant, pendant et après une perturbation. Il contient notamment :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eportée, responsable du plan, approbation et révision\u003c\/li\u003e\n\n\u003cli\u003eproduits, services, processus et activités critiques\u003c\/li\u003e\n\n\u003cli\u003eBusiness Impact Analysis et conséquences dans le temps\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – durée d'interruption maximale admissible\u003c\/li\u003e\n\n\u003cli\u003eRTO – objectif de temps de rétablissement\u003c\/li\u003e\n\n\u003cli\u003eRPO – perte de données acceptée exprimée en temps\u003c\/li\u003e\n\n\u003cli\u003eMBCO – capacité minimale acceptable pendant la perturbation\u003c\/li\u003e\n\n\u003cli\u003edépendances critiques et points de défaillance uniques\u003c\/li\u003e\n\n\u003cli\u003epersonnel, compétences, systèmes informatiques, informations, locaux et équipement\u003c\/li\u003e\n\n\u003cli\u003eélectricité, télécommunications et fournisseurs externes\u003c\/li\u003e\n\n\u003cli\u003eprocédures de secours et modes de travail alternatifs\u003c\/li\u003e\n\n\u003cli\u003ecritères d'activation et niveaux d'escalade\u003c\/li\u003e\n\n\u003cli\u003erôles, mandats, suppléants et voies de contact\u003c\/li\u003e\n\n\u003cli\u003eliste de contrôle pour les 60 premières minutes\u003c\/li\u003e\n\n\u003cli\u003erapport de situation et logique décisionnelle\u003c\/li\u003e\n\n\u003cli\u003einformatique, sauvegarde, restauration et rétablissement technique\u003c\/li\u003e\n\n\u003cli\u003efournisseurs critiques, SLA et alternatives\u003c\/li\u003e\n\n\u003cli\u003eretour contrôlé à la normale\u003c\/li\u003e\n\n\u003cli\u003eexercice, test, plan d'amélioration et journal des modifications\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eLa BIA aide l'organisation à prioriser en fonction des conséquences métier plutôt qu'à l'intuition. Le modèle évalue comment une perturbation évolue dans le temps dans des domaines tels que la finance, le client\/livraison, les contrats et le juridique, la sécurité, l'information\/cyber, la réputation et l'impact sur d'autres services.\u003c\/p\u003e\u003cp\u003ePour chaque processus, l'organisation peut documenter les \u003cstrong\u003eMTPD\/MAO, RTO, RPO et MBCO\u003c\/strong\u003e, les ressources critiques, les solutions de secours et l'écart entre les besoins de l'activité et la capacité actuelle.\u003c\/p\u003e\u003ch2\u003eClasseur Excel avec tableau de bord\u003c\/h2\u003e\u003cp\u003eLe fichier XLSX inclus rend le pack utilisable même pour les grandes organisations avec de nombreux processus. Le classeur contient :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVue d'ensemble\u003c\/strong\u003e avec indicateurs de performance (KPI) et graphiques de priorisation\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre BIA\u003c\/strong\u003e pour jusqu'à 50 processus\u003c\/li\u003e\n\n\u003cli\u003ecalcul automatique de la conséquence maximale\u003c\/li\u003e\n\n\u003cli\u003emarquage automatique des processus critiques\u003c\/li\u003e\n\n\u003cli\u003emenus déroulants pour la priorité et le statut\u003c\/li\u003e\n\n\u003cli\u003echamps pour MTPD\/MAO, RTO, RPO et MBCO\u003c\/li\u003e\n\n\u003cli\u003eregistre séparé pour les \u003cstrong\u003edépendances\u003c\/strong\u003e critiques\u003c\/li\u003e\n\n\u003cli\u003eregistre pour le \u003cstrong\u003eplan d'action\u003c\/strong\u003e, responsable, échéance et vérification\u003c\/li\u003e\n\n\u003cli\u003emise en forme conditionnelle pour la criticité et les actions en cours\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eTrois exemples de processus sont inclus pour montrer comment le classeur est utilisé et peuvent facilement être remplacés par vos propres données.\u003c\/p\u003e\u003ch2\u003eFiche de continuité séparée – 60 premières minutes\u003c\/h2\u003e\u003cp\u003eEn cas de perturbation réelle, il faut souvent quelque chose de beaucoup plus concis que l'intégralité du plan de continuité. C'est pourquoi une fiche de continuité séparée de deux pages est incluse, pouvant être imprimée ou sauvegardée hors ligne. La fiche se concentre sur :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003ela protection des personnes et l'arrêt des dommages immédiats\u003c\/li\u003e\n\n\u003cli\u003ela vérification de la perturbation et l'ouverture d'un journal\u003c\/li\u003e\n\n\u003cli\u003el'évaluation de l'impact critique\u003c\/li\u003e\n\n\u003cli\u003ela comparaison du temps d'interruption avec le RTO\/MTPD\u003c\/li\u003e\n\n\u003cli\u003el'activation des procédures de secours\u003c\/li\u003e\n\n\u003cli\u003ela création d'un état des lieux\u003c\/li\u003e\n\n\u003cli\u003ele contact des bonnes personnes\u003c\/li\u003e\n\n\u003cli\u003ele contrôle des critères de retour à la normale\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 et loi sur la cybersécurité\u003c\/h2\u003e\u003cp\u003eLa gestion de la continuité est pertinente pour de nombreuses activités, même sans exigence légale explicite. Pour les opérateurs soumis à la \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e, la gestion de la continuité et la gestion de crise font expressément partie des mesures de sécurité à gérer selon le chapitre 2, article 3. Le pack peut donc être utilisé comme base pratique dans les travaux de l'organisation, mais \u003cstrong\u003ene constitue pas en soi une garantie de conformité totale à la directive NIS2 ou à la loi sur la cybersécurité\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eSupport méthodologique et situation juridique vérifiés en 2026\u003c\/h2\u003e\u003cp\u003eLa version 1.0 a vu sa situation juridique et ses références méthodologiques centrales vérifiées le \u003cstrong\u003e27 septembre 2026\u003c\/strong\u003e. Le pack a été conçu en tenant compte, entre autres, des éléments suivants :\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eloi sur la cybersécurité (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003edirective NIS2 (UE) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003ematériel de support suédois du MSB pour la gestion de la continuité\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Systèmes de management de la continuité d'activité\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – lignes directrices pour la Business Impact Analysis\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eLe modèle ne reproduit pas le texte normatif protégé. Au moment de la vérification, l'ISO 22301:2019 reste l'édition publiée, tandis qu'une nouvelle édition est en cours de développement.\u003c\/p\u003e\u003ch2\u003eÀ qui s'adresse le modèle ?\u003c\/h2\u003e\u003cp\u003eLe pack convient notamment aux sociétés anonymes, entreprises de commerce électronique, entreprises industrielles, sociétés SaaS et IT, cabinets de conseil, entreprises de logistique, agences, entreprises ayant des fournisseurs critiques ainsi qu'aux organisations souhaitant structurer leur préparation face aux arrêts d'exploitation, incidents cyber ou autres perturbations d'activité.\u003c\/p\u003e\u003ch2\u003eExemples de scénarios supportés par le modèle\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003einterruption informatique ou cyber\u003c\/li\u003e\n\n\u003cli\u003eperte de données ou besoin de restauration à partir d'une sauvegarde\u003c\/li\u003e\n\n\u003cli\u003eservice cloud ou plateforme d'identité en panne\u003c\/li\u003e\n\n\u003cli\u003einterruption d'électricité ou de télécommunications\u003c\/li\u003e\n\n\u003cli\u003elocaux inutilisables\u003c\/li\u003e\n\n\u003cli\u003eperte importante de personnel\u003c\/li\u003e\n\n\u003cli\u003edéfaillance d'un fournisseur critique\u003c\/li\u003e\n\n\u003cli\u003epanne d'équipement de production\u003c\/li\u003e\n\n\u003cli\u003eperturbation du transport ou de la logistique\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eImportant concernant l'adaptation\u003c\/h2\u003e\u003cp\u003eLa planification de la continuité doit refléter l'activité réelle. Les RTO, RPO, MTPD\/MAO, MBCO, procédures de secours et exigences des fournisseurs doivent donc être décidés en fonction des processus, contrats, risques et capacités techniques propres à l'organisation. Des règles sectorielles, la protection de la sécurité, DORA, des réglementations spécifiques, des exigences en matière d'environnement de travail ou des contrats clients peuvent impliquer des exigences supplémentaires.\u003c\/p\u003e\u003cp\u003eLe modèle est un document de travail et de gouvernance professionnel, mais il ne remplace pas un conseil juridique, réglementaire ou technique individuel lorsque l'activité présente des exigences particulières.\u003c\/p\u003e\u003ch2\u003eLivraison numérique\u003c\/h2\u003e\u003cp\u003eLe produit est livré numériquement en \u003cstrong\u003eWord (DOCX), PDF et Excel (XLSX)\u003c\/strong\u003e. Aucun produit physique n'est envoyé.\u003c\/p\u003e\u003ch2\u003eQuestions fréquentes\u003c\/h2\u003e\u003ch3\u003eQuelle est la différence entre la BIA et le plan de continuité ?\u003c\/h3\u003e\u003cp\u003eLa BIA analyse les conséquences des interruptions et établit les priorités et les exigences de rétablissement. Le plan de continuité décrit comment l'organisation doit agir pour maintenir ou rétablir l'activité prioritaire.\u003c\/p\u003e\u003ch3\u003eQue signifient RTO et RPO ?\u003c\/h3\u003e\u003cp\u003eLe RTO est l'objectif de rapidité de rétablissement d'un processus ou d'une ressource. Le RPO indique la perte de données maximale acceptée, exprimée en temps.\u003c\/p\u003e\u003ch3\u003eLe modèle peut-il être utilisé pour NIS2 ?\u003c\/h3\u003e\u003cp\u003eOui, comme base de travail pour la gestion de la continuité et la gestion de crise. L'organisation doit toutefois évaluer toutes les exigences applicables à sa propre activité ; le pack n'est pas une certification NIS2 complète ni une garantie de conformité.\u003c\/p\u003e\u003ch3\u003eLe fichier Excel peut-il être utilisé pour plusieurs processus ?\u003c\/h3\u003e\u003cp\u003eOui. Le registre BIA est préparé pour jusqu'à 50 processus et peut être étendu si nécessaire.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Contrat de fournisseur \/ Supplier Agreement 2026\/2027 – Word\/PDF + Anglais | Droit suédois","description":"\n\u003ch2\u003ePack de modèles de Contrat de Fournisseur 2026\/2027 – Word\/PDF + Anglais | Droit suédois\u003c\/h2\u003e\n\u003cp\u003eIl s'agit d'un \u003cstrong\u003eContrat de Fournisseur complet et professionnel pour les livraisons B2B courantes de biens et\/ou de services\u003c\/strong\u003e. Ce pack est conçu pour les entreprises souhaitant piloter clairement leur relation fournisseurs sous l'angle des achats et de la chaîne d'approvisionnement – avec des règles concrètes concernant les commandes, les prévisions, la capacité, la précision des livraisons, la qualité, la garantie, la conformité des produits, les sous-traitants, les audits, la continuité, le RGPD, la responsabilité et la résiliation.\u003c\/p\u003e\n\u003cp\u003eLe pack de modèles est \u003cstrong\u003ejuridiquement examiné au regard du droit suédois en vigueur et de la réglementation européenne actuelle au 4 octobre 2026\u003c\/strong\u003e et conçu pour une utilisation sur la période \u003cstrong\u003e2026\/2027\u003c\/strong\u003e. Il contient un contrat de fournisseur en suédois, un \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e complet en anglais régi par le droit suédois, ainsi qu'un guide d'utilisation détaillé séparé.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLivraison :\u003c\/strong\u003e 3 documents au format Word (DOCX) et PDF – soit un total de \u003cstrong\u003e6 fichiers, 37 pages A4 et 12 annexes\/schedules\u003c\/strong\u003e. Le produit est livré numériquement. Aucun article physique n'est expédié.\u003c\/p\u003e\n\n\u003ch3\u003eContenu du pack\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContrat de Fournisseur 2026\/2027 – version suédoise\u003c\/strong\u003e, 17 pages comprenant 26 sections contractuelles et 12 annexes.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – Anglais \/ Droit suédois\u003c\/strong\u003e, 17 pages avec une structure correspondante et 12 schedules.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGuide d'utilisation détaillé\u003c\/strong\u003e, 3 pages avec des points de contrôle juridiques, un examen de toutes les annexes et une liste de vérification finale.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDans quels cas utiliser un Contrat de Fournisseur ?\u003c\/h3\u003e\n\u003cp\u003eCe modèle est destiné à une relation fournisseur identifiée entre entreprises, par exemple lorsqu'une société achète régulièrement des produits, composants, pièces détachées, consommables, prestations de fabrication, support, service ou autres services auprès d'un fournisseur.\u003c\/p\u003e\n\u003cp\u003eIl est particulièrement adapté lorsque le client souhaite un contrôle accru sur la performance du fournisseur par rapport à ce qui est habituellement couvert par une simple commande ou un bon de commande standard.\u003c\/p\u003e\n\n\u003ch3\u003eDifférence avec un Accord-cadre et un Contrat Client\u003c\/h3\u003e\n\u003cp\u003eUn \u003cstrong\u003eAccord-cadre\u003c\/strong\u003e est souvent plus neutre et général entre les parties. Un \u003cstrong\u003eContrat Client\u003c\/strong\u003e se concentre généralement sur la relation d'un fournisseur avec son client. Ce Contrat de Fournisseur est, quant à lui, structuré du point de vue de \u003cstrong\u003el'acheteur en matière d'achats et de chaîne d'approvisionnement\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eCela implique des clauses plus nombreuses et plus précises sur, entre autres :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ela précision des livraisons et les délais,\u003c\/li\u003e\n\n\u003cli\u003eles prévisions et la capacité réservée,\u003c\/li\u003e\n\n\u003cli\u003ele contrôle des changements (change control) pour l'usine, les matériaux, les processus et les sous-traitants,\u003c\/li\u003e\n\n\u003cli\u003el'analyse des causes profondes et les défauts de qualité récurrents,\u003c\/li\u003e\n\n\u003cli\u003ela conformité des produits et les rappels,\u003c\/li\u003e\n\n\u003cli\u003eles sous-traitants critiques,\u003c\/li\u003e\n\n\u003cli\u003el'audit\/révision,\u003c\/li\u003e\n\n\u003cli\u003ela continuité des activités et les sources d'approvisionnement alternatives.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 sections contractuelles\u003c\/h3\u003e\n\u003cp\u003eLe contrat principal couvre notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003econtexte et objet,\u003c\/li\u003e\n\n\u003cli\u003edocuments contractuels et ordre de priorité,\u003c\/li\u003e\n\n\u003cli\u003echamp d'application et Commandes,\u003c\/li\u003e\n\n\u003cli\u003eprévisions, capacité et engagements minimaux,\u003c\/li\u003e\n\n\u003cli\u003eprix, coûts et modification des prix,\u003c\/li\u003e\n\n\u003cli\u003efacturation et paiement,\u003c\/li\u003e\n\n\u003cli\u003elivraison des biens,\u003c\/li\u003e\n\n\u003cli\u003eservices et livrables,\u003c\/li\u003e\n\n\u003cli\u003equalité, spécifications et contrôle des changements,\u003c\/li\u003e\n\n\u003cli\u003econtrôle, acceptation et réclamation,\u003c\/li\u003e\n\n\u003cli\u003edéfauts, garantie et remèdes,\u003c\/li\u003e\n\n\u003cli\u003econformité des produits, traçabilité et rappels,\u003c\/li\u003e\n\n\u003cli\u003esous-traitants et chaîne d'approvisionnement,\u003c\/li\u003e\n\n\u003cli\u003econtinuité des activités et préparation à la livraison,\u003c\/li\u003e\n\n\u003cli\u003eaudit et suivi,\u003c\/li\u003e\n\n\u003cli\u003edroits de propriété intellectuelle et documentation,\u003c\/li\u003e\n\n\u003cli\u003edonnées personnelles et sécurité de l'information,\u003c\/li\u003e\n\n\u003cli\u003econfidentialité et secrets d'affaires,\u003c\/li\u003e\n\n\u003cli\u003econformité, sanctions et anti-corruption,\u003c\/li\u003e\n\n\u003cli\u003eresponsabilité et limitation de responsabilité,\u003c\/li\u003e\n\n\u003cli\u003eassurance,\u003c\/li\u003e\n\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\n\u003cli\u003edurée du contrat, résiliation et sortie,\u003c\/li\u003e\n\n\u003cli\u003eachats internationaux et CISG,\u003c\/li\u003e\n\n\u003cli\u003enotifications, cession et modifications,\u003c\/li\u003e\n\n\u003cli\u003edroit suédois et litiges.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 annexes pratiques \/ schedules\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProduits, services et spécifications\u003c\/strong\u003e – produit\/SKU, version, criticité et documentation.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProcessus de commande, autorisations et contacts\u003c\/strong\u003e – canal de commande, acheteurs autorisés et confirmation de commande.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrévisions, volumes et capacité\u003c\/strong\u003e – horizon de prévision, part ferme, achats minimaux, capacité réservée et stocks de sécurité.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eListe de prix, indexation et paiement\u003c\/strong\u003e – prix, frais, mécanisme de modification des prix et conditions de paiement.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLivraison, logistique et Incoterms\u003c\/strong\u003e – lieu de livraison, Incoterms 2020, délais, précision de livraison et transfert de risques.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eServices, jalons et acceptation\u003c\/strong\u003e – livrables, personnes clés et critères d'acceptation.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eQualité, contrôle des changements et plan de contrôle\u003c\/strong\u003e – norme de qualité, caractéristiques critiques et approbation préalable des changements.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGarantie, réclamation et remèdes\u003c\/strong\u003e – période de garantie, RMA, temps de réponse et processus d'analyse des causes profondes.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eConformité des produits, incidents et rappels\u003c\/strong\u003e – règles spécifiques aux produits, traçabilité, documentation et rappels.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSous-traitants, audit et continuité\u003c\/strong\u003e – sous-traitants critiques, audit, BCP et approvisionnement alternatif.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePI, données et sécurité de l'information\u003c\/strong\u003e – droits de propriété intellectuelle, RGPD, accord de sous-traitance et signalement d'incidents.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eConformité, responsabilité, durée, CISG et litiges\u003c\/strong\u003e – plafonds de responsabilité, assurance, résiliation, droit applicable et juridiction compétente.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eCommandes et conditions générales du fournisseur\u003c\/h3\u003e\n\u003cp\u003eL'annexe 2 est utilisée pour définir comment une Commande devient contraignante et qui exactement est autorisé à commander. Le contrat contient également un ordre de priorité clair entre le contrat principal, les annexes et les Commandes.\u003c\/p\u003e\n\u003cp\u003eLes conditions générales propres au fournisseur ne s'appliquent pas automatiquement simplement parce qu'elles figurent sur une confirmation de commande, une facture ou un site web. Elles doivent être explicitement acceptées par l'Acheteur pour pouvoir prévaloir.\u003c\/p\u003e\n\n\u003ch3\u003eLes prévisions ne sont pas une garantie d'achat\u003c\/h3\u003e\n\u003cp\u003eDans de nombreuses relations fournisseurs, le client envoie des prévisions glissantes. Un litige fréquent survient lorsque le fournisseur considère la prévision comme contraignante alors que le client la perçoit comme une simple information de planification.\u003c\/p\u003e\n\u003cp\u003eL'annexe 3 distingue donc entre :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eprévision non contraignante,\u003c\/li\u003e\n\n\u003cli\u003efenêtre de prévision éventuellement contraignante,\u003c\/li\u003e\n\n\u003cli\u003eachats minimaux,\u003c\/li\u003e\n\n\u003cli\u003ecapacité réservée,\u003c\/li\u003e\n\n\u003cli\u003estocks de sécurité.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eSi l'un de ces éléments doit être contraignant, il doit être stipulé expressément.\u003c\/p\u003e\n\n\u003ch3\u003eModification des prix et conditions de paiement\u003c\/h3\u003e\n\u003cp\u003eL'annexe 4 permet d'utiliser des prix fixes, une indexation ou toute autre formule de prix clairement définie. Le fournisseur ne peut pas automatiquement renvoyer à une liste de prix ultérieure si le contrat n'autorise pas cette modification de prix.\u003c\/p\u003e\n\u003cp\u003ePour les créances B2B sur des biens et services, la loi suédoise sur les intérêts (Räntelagen) prévoit que le paiement doit, par défaut, être effectué au plus tard 30 jours après la demande de paiement. Entre professionnels, un délai de paiement plus long peut être utilisé si le créancier a \u003cstrong\u003eexpressément approuvé\u003c\/strong\u003e ce délai plus long.\u003c\/p\u003e\n\u003cp\u003eC'est pourquoi le modèle utilise 30 jours comme base et marque les conditions plus longues comme un choix contractuel actif.\u003c\/p\u003e\n\n\u003ch3\u003ePrécision de livraison et Incoterms\u003c\/h3\u003e\n\u003cp\u003ePour les biens physiques, l'annexe 5 contient des champs pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ele lieu de livraison,\u003c\/li\u003e\n\n\u003cli\u003eles Incoterms 2020,\u003c\/li\u003e\n\n\u003cli\u003ele délai,\u003c\/li\u003e\n\n\u003cli\u003ela précision de livraison\/KPI,\u003c\/li\u003e\n\n\u003cli\u003el'emballage et l'étiquetage,\u003c\/li\u003e\n\n\u003cli\u003ele transfert de risques.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eIl est important de ne pas seulement écrire, par exemple, \"FCA\" ou \"DAP\", mais également d'indiquer le lieu nommé auquel l'Incoterm choisi doit être rattaché.\u003c\/p\u003e\n\n\u003ch3\u003eLoi sur la vente (Köplagen) – réglementation B2B supplétive\u003c\/h3\u003e\n\u003cp\u003eLa loi suédoise sur la vente (1990:931) s'applique à la vente de biens meubles et est largement supplétive. Cela signifie que les parties peuvent convenir de solutions différentes des règles standard de la loi.\u003c\/p\u003e\n\u003cp\u003eLe Contrat de Fournisseur règle donc expressément, entre autres, la livraison, le contrôle, les défauts, la garantie et la responsabilité. Pour les contrats mixtes où le service constitue la part prépondérante des engagements du fournisseur, la loi sur la vente ne s'applique normalement pas à l'intégralité de la prestation.\u003c\/p\u003e\n\n\u003ch3\u003eQualité et contrôle des changements\u003c\/h3\u003e\n\u003cp\u003eL'annexe 7 est conçue pour les relations fournisseurs où l'Acheteur a besoin de contrôler les changements susceptibles d'affecter le produit ou la livraison.\u003c\/p\u003e\n\u003cp\u003eLes parties peuvent indiquer que le fournisseur doit obtenir une approbation écrite avant, par exemple :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ele changement de matériaux,\u003c\/li\u003e\n\n\u003cli\u003ela modification du processus de production,\u003c\/li\u003e\n\n\u003cli\u003ele déplacement du site de fabrication,\u003c\/li\u003e\n\n\u003cli\u003ela modification de la conception,\u003c\/li\u003e\n\n\u003cli\u003ele changement de sous-traitant critique.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eCeci est particulièrement pertinent dans l'industrie, l'approvisionnement en composants, la technique et les produits réglementés.\u003c\/p\u003e\n\n\u003ch3\u003eGarantie, RMA et analyse des causes profondes\u003c\/h3\u003e\n\u003cp\u003eL'annexe 8 contient des champs structurés pour la période de garantie, le temps de réponse en cas de défaut critique, le processus RMA\/retour, la responsabilité des coûts et les défauts récurrents.\u003c\/p\u003e\n\u003cp\u003eDe cette manière, le contrat peut lier un problème de qualité à un processus de remède concret au lieu d'une formulation générale indiquant que le fournisseur est « responsable des défauts ».\u003c\/p\u003e\n\n\u003ch3\u003eGPSR et conformité des produits – délimitation correcte\u003c\/h3\u003e\n\u003cp\u003eLe \u003cstrong\u003eRèglement relatif à la sécurité générale des produits (UE) 2023\/988 (GPSR)\u003c\/strong\u003e impose des exigences aux opérateurs économiques qui fabriquent ou fournissent des produits de consommation relevant du champ d'application du règlement. Les règles couvrent notamment la sécurité, la traçabilité, la documentation technique et les mesures correctives.\u003c\/p\u003e\n\u003cp\u003eLe modèle n'affirme cependant pas que le GPSR s'applique automatiquement à tous les biens B2B. L'annexe 9 est utilisée pour identifier le cadre réglementaire des produits réellement applicable, par exemple :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003elégislation d'harmonisation liée au marquage CE,\u003c\/li\u003e\n\n\u003cli\u003erèglement ou directive spécifique au produit,\u003c\/li\u003e\n\n\u003cli\u003elégislation suédoise spécifique.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRappels et gestion des incidents\u003c\/h3\u003e\n\u003cp\u003eL'annexe 9 contient des champs pour la traçabilité, les numéros de lot\/série, la documentation technique, le contact en cas d'incident et le principe de répartition des coûts en cas de rappel.\u003c\/p\u003e\n\u003cp\u003eCela permet de déterminer à l'avance comment les parties collaboreront en cas d'incident de sécurité ou de rappel de produit, y compris qui prend en charge quels coûts.\u003c\/p\u003e\n\n\u003ch3\u003eSous-traitants et chaîne d'approvisionnement\u003c\/h3\u003e\n\u003cp\u003eLe fournisseur est pleinement responsable de ses sous-traitants. L'annexe 10 permet d'identifier les niveaux de fournisseurs critiques et d'exiger une approbation préalable avant le changement de certains sous-traitants ou sites de production.\u003c\/p\u003e\n\u003cp\u003eLes exigences pertinentes en matière de qualité, sécurité, confidentialité, protection des données et conformité peuvent en outre être transmises dans la chaîne d'approvisionnement.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de continuité des activités – préparation à la livraison\u003c\/h3\u003e\n\u003cp\u003ePour les livraisons critiques, les parties peuvent documenter :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eles stocks de sécurité,\u003c\/li\u003e\n\n\u003cli\u003ele site de production alternatif,\u003c\/li\u003e\n\n\u003cli\u003ela source d'approvisionnement alternative,\u003c\/li\u003e\n\n\u003cli\u003el'objectif de temps de récupération,\u003c\/li\u003e\n\n\u003cli\u003ele contact en cas d'incident,\u003c\/li\u003e\n\n\u003cli\u003ela fréquence de test du plan de continuité.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eCela rend le contrat utile même pour les fournisseurs dont l'arrêt d'activité affecterait la production ou la livraison client de l'Acheteur.\u003c\/p\u003e\n\n\u003ch3\u003eAudit – contrôle proportionné\u003c\/h3\u003e\n\u003cp\u003eLe contrat contient la possibilité d'un suivi des fournisseurs et, lorsque les parties le choisissent, d'un audit. Le droit d'audit est délibérément limité aux informations nécessaires pour vérifier, par exemple, la qualité, la facturation ou la conformité essentielle.\u003c\/p\u003e\n\u003cp\u003eOn évite ainsi une clause d'audit disproportionnée qui exposerait inutilement les secrets d'affaires du fournisseur.\u003c\/p\u003e\n\n\u003ch3\u003eRGPD et contrat de sous-traitance\u003c\/h3\u003e\n\u003cp\u003eSi le fournisseur traite des données personnelles pour le compte de l'Acheteur, les parties ont normalement besoin d'un contrat de sous-traitance séparé conformément à l'article 28 du RGPD.\u003c\/p\u003e\n\u003cp\u003eL'annexe 11 est utilisée pour documenter les rôles, systèmes, délais d'incident, stockage et suppression, mais ne remplace pas un contrat de sous-traitance complet lorsqu'une relation de sous-traitance existe.\u003c\/p\u003e\n\n\u003ch3\u003eResponsabilité et assurance\u003c\/h3\u003e\n\u003cp\u003eL'annexe 12 contient des champs à remplir pour les plafonds de responsabilité, les exclusions (carve-outs) et les niveaux d'assurance. Le modèle laisse les montants ouverts car une responsabilité raisonnable doit être adaptée à la valeur du contrat, à la criticité, à l'assurance et au risque réel.\u003c\/p\u003e\n\n\u003ch3\u003eAchats internationaux et CISG\u003c\/h3\u003e\n\u003cp\u003ePour les achats internationaux de biens, la \u003cstrong\u003eCISG\u003c\/strong\u003e et la loi suédoise (1987:822) sur les achats internationaux peuvent devenir applicables. L'annexe 12 exige donc que les parties indiquent activement si la CISG doit s'appliquer ou être exclue.\u003c\/p\u003e\n\u003cp\u003ePour les achats où le vendeur et l'acheteur ont leur siège au Danemark, en Finlande, en Islande, en Norvège ou en Suède, la règle nordique spécifique de l'article 2 de la loi sur les achats internationaux s'applique.\u003c\/p\u003e\n\n\u003ch3\u003eSupplier Agreement en anglais selon le droit suédois\u003c\/h3\u003e\n\u003cp\u003eLa version anglaise contient la même structure et 12 schedules. Elle est destinée aux situations où le fournisseur, le client, les fonctions de groupe ou les conseillers travaillent en anglais mais où le \u003cstrong\u003edroit matériel suédois\u003c\/strong\u003e doit s'appliquer.\u003c\/p\u003e\n\u003cp\u003eIl s'agit donc d'un modèle en langue anglaise conforme au droit suédois et non d'un contrat standard britannique ou américain.\u003c\/p\u003e\n\n\u003ch3\u003eGuide d'utilisation détaillé inclus\u003c\/h3\u003e\n\u003cp\u003eLe guide d'utilisation séparé passe en revue :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003equand le Contrat de Fournisseur est la forme contractuelle appropriée,\u003c\/li\u003e\n\n\u003cli\u003ela différence avec l'Accord-cadre et le Contrat Client,\u003c\/li\u003e\n\n\u003cli\u003ela loi sur la vente,\u003c\/li\u003e\n\n\u003cli\u003ela règle des 30 jours de la loi sur les intérêts,\u003c\/li\u003e\n\n\u003cli\u003ela CISG,\u003c\/li\u003e\n\n\u003cli\u003ele RGPD\/contrat de sous-traitance,\u003c\/li\u003e\n\n\u003cli\u003ele GPSR et la réglementation spécifique aux produits,\u003c\/li\u003e\n\n\u003cli\u003eles 12 annexes,\u003c\/li\u003e\n\n\u003cli\u003eles erreurs courantes à éviter,\u003c\/li\u003e\n\n\u003cli\u003ela liste de vérification finale avant signature.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExaminé pour 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eL'examen juridique est daté du \u003cstrong\u003e4 octobre 2026\u003c\/strong\u003e. Le pack a été vérifié, notamment, par rapport à :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ela loi (1915:218) sur les contrats et autres actes juridiques dans le domaine du droit patrimonial,\u003c\/li\u003e\n\n\u003cli\u003ela loi sur la vente (1990:931),\u003c\/li\u003e\n\n\u003cli\u003ela loi sur les intérêts (1975:635),\u003c\/li\u003e\n\n\u003cli\u003ela loi (1987:822) sur les achats internationaux et la CISG,\u003c\/li\u003e\n\n\u003cli\u003ele Règlement général sur la protection des données (UE) 2016\/679 (RGPD),\u003c\/li\u003e\n\n\u003cli\u003ele règlement (UE) 2023\/988 relatif à la sécurité générale des produits (GPSR), lorsqu'il est applicable,\u003c\/li\u003e\n\n\u003cli\u003ela loi (2018:558) sur les secrets d'affaires.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFormat et livraison\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 documents • 6 fichiers • 37 pages • 12 annexes\/schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – entièrement modifiable.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePDF\u003c\/strong\u003e – pour référence, impression et contrôle de mise en page.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContrats principaux suédois + anglais\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTéléchargement numérique\u003c\/strong\u003e – aucun produit physique n'est expédié.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eImportant\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles est une base contractuelle générale professionnelle et ne remplace pas un conseil juridique individuel. Les produits réglementés, dispositifs médicaux, denrées alimentaires, produits chimiques, véhicules, matériel de défense, externalisation informatique importante, commerce international complexe ou autres livraisons à haut risque peuvent nécessiter des clauses spécifiques au produit ou au secteur.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Réponse aux incidents et crise cyber 2026\/2027 – Suédois + Anglais | NIS2, RGPD, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – package complet de modèles opérationnels en suédois + anglais\u003c\/h2\u003e\n\n\u003cp\u003eUn package complet de modèles pour les entreprises et organisations devant gérer des \u003cstrong\u003eincidents informatiques, incidents cyber et cybercrises\u003c\/strong\u003e, du premier signalement au rapport final, en passant par le rétablissement et l'amélioration. Le package est délibérément plus large qu'un simple kit NIS2 ou RGPD : il sert de colonne vertébrale opérationnelle pour la gestion des incidents et aide l'organisation à déterminer quand la \u003cstrong\u003eloi sur la cybersécurité\/NIS2, le RGPD, DORA, les contrats clients, les contrats fournisseurs ou l'assurance cyber\u003c\/strong\u003e activent des exigences spécifiques en matière de reporting ou de communication.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-en-1 suédois + anglais :\u003c\/strong\u003e sept documents sont disponibles dans les deux versions linguistiques. Tous sont fournis au format Word et PDF, complétés par un registre Excel avancé doté d'alertes automatiques pour les délais réglementaires. Un total de \u003cstrong\u003e29 fichiers\u003c\/strong\u003e est inclus.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRévisé juridiquement et opérationnellement 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eContenu du package\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eConçu pour tout le cycle de vie de l'incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et rapport final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD et DORA – pistes de reporting distinctes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClassification des incidents et gravité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCybercrise et communication\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003ePreuves, chaîne de garde et criminalistique\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRétablissement et revue post-incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel et échéances automatiques\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources officielles\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévisé juridiquement et opérationnellement : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe package de modèles a été vérifié par rapport à la \u003cstrong\u003eloi sur la cybersécurité en vigueur (2025:1506)\u003c\/strong\u003e, à la structure de notification des incidents de la directive NIS2, aux règles du RGPD sur les violations de données personnelles ainsi qu'au reporting DORA actuel pour les entreprises financières concernées. Les modèles sont conçus pour être utilisés en \u003cstrong\u003e2026\/2027\u003c\/strong\u003e et distinguent explicitement les critères de déclenchement et les délais des différents cadres réglementaires.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eContenu du package\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSuédois\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnglais\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUsage\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de réponse aux incidents et cybercrise\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, rôles, mandats, 60 premières minutes et points de déclenchement réglementaires.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRéception des incidents, classification et gravité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpact DIC, gravité, filtrage réglementaire et décision de classification.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Rapport final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCadres de travail pour la chaîne de reporting NIS2 et recoupement RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybercrise et plan de communication\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matrice des cibles, message client et journal de communication.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eConfinement technique, preuves et journal forensique\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistre d'actions techniques, chaîne de garde, IoC et preuves fournisseurs.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRétablissement, continuité et revue post-incident\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePortes de rétablissement, vérification, cause racine et plan d'action.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide utilisateur détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOrdre de marche, recoupements juridiques, types d'incidents et pièges courants.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre Excel de réponse aux incidents\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTableau de bord, registre des incidents, échéances réglementaires, actions, preuves, communication, contacts et PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour tout le cycle de vie de l'incident – pas seulement le signalement\u003c\/strong\u003e\u003cbr\u003e\nLe plus grand risque lors d'un cyberincident est souvent que l'organisation tente de gérer la technique, le juridique, la communication et le rétablissement comme des questions séparées. Le package relie au contraire \u003cstrong\u003edétection → classification → confinement → évaluation du reporting → communication → rétablissement → revue post-incident\u003c\/strong\u003e. Le même ID d'incident suit tout le processus.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eLes 60 premières minutes – une structure commune\u003c\/h2\u003e\n\n\u003cp\u003eLe plan principal commence par les décisions qui doivent normalement être prises avant que l'organisation n'ait une image complète. L'ID de l'incident et le moment de la prise de connaissance sont documentés immédiatement, le responsable de l'incident est désigné, un canal de communication alternatif est sécurisé et les preuves volatiles sont préservées avant que des mesures irréversibles ne soient prises.\u003c\/p\u003e\n\n\u003cp\u003eC'est aussi ici que les horloges réglementaires doivent être lancées. Le moment où l'organisation prend réellement \u003cem\u003econnaissance\u003c\/em\u003e de l'incident peut être central pour la loi sur la cybersécurité, le RGPD et DORA. C'est pourquoi des champs distincts existent pour l'heure de détection, l'heure de prise de connaissance et l'heure de classification.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et un mois\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e en Suède est entrée en vigueur le 15 janvier 2026. La loi exige des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées. La \u003cstrong\u003egestion des incidents\u003c\/strong\u003e et la \u003cstrong\u003egestion de la continuité et des crises\u003c\/strong\u003e figurent parmi les domaines explicitement mentionnés.\u003c\/p\u003e\n\n\u003cp\u003ePour un opérateur de service essentiel soumis à la loi et victime d'un \u003cstrong\u003eincident significatif\u003c\/strong\u003e, le package contient la chaîne opérationnelle suivante :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 24 heures :\u003c\/strong\u003e information après que l'opérateur a pris connaissance de l'incident,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 72 heures :\u003c\/strong\u003e signalement d'incident pour les autres opérateurs ; les prestataires de services de confiance disposent également de 24 heures pour le signalement,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003esur demande :\u003c\/strong\u003e rapport intermédiaire avec les mises à jour pertinentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard un mois après le signalement :\u003c\/strong\u003e rapport final ; si l'incident est toujours en cours, un rapport de situation est soumis, suivi d'un rapport final ultérieur.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSelon la loi, un incident significatif est un incident ayant causé ou pouvant causer une perturbation grave du service ou un dommage économique pour l'opérateur, ou ayant affecté ou pouvant affecter d'autres personnes physiques ou morales par un dommage significatif.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn même incident peut avoir plusieurs pistes de reporting juridique\u003c\/h2\u003e\n\n\u003cp\u003eLe package ne commet pas l'erreur classique de traiter NIS2, RGPD et DORA comme identiques. Ils ont des champs d'application différents, des critères de déclenchement différents et des destinataires différents.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD – violation de données personnelles\u003c\/h3\u003e\n\n\u003cp\u003eSi l'incident entraîne la destruction, la modification, la perte ou l'accès non autorisé à des données personnelles, la piste RGPD doit être évaluée séparément. Lorsqu'une violation de données personnelles doit être signalée, le principe est que la déclaration à l'autorité de protection des données doit avoir lieu dans les \u003cstrong\u003e72 heures après en avoir pris connaissance\u003c\/strong\u003e. En cas de risque élevé, les personnes concernées peuvent également devoir être informées sans délai injustifié.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – entreprises financières\u003c\/h3\u003e\n\n\u003cp\u003eDORA s'applique aux entités financières concernées. Pour un incident grave lié aux TIC, les normes de reporting actuelles prévoient notamment :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eun rapport initial dès que possible, \u003cstrong\u003edans les quatre heures suivant la classification comme grave\u003c\/strong\u003e et au plus tard \u003cstrong\u003e24 heures après la prise de connaissance\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport intermédiaire au plus tard \u003cstrong\u003e72 heures après le rapport initial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport final au plus tard \u003cstrong\u003eun mois après le rapport intermédiaire\u003c\/strong\u003e ou le dernier rapport intermédiaire mis à jour.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe registre Excel dispose donc d'une horloge DORA distincte et ne mélange pas le calendrier avec l'horloge NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClassification des incidents – de l'événement technique au niveau SEV\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de réception des incidents aide l'équipe à évaluer la confidentialité, l'intégrité et la disponibilité, ainsi que l'impact physique\/sécuritaire, économique et sur les tiers. Ensuite, l'incident est classé en quatre niveaux, de SEV-4 à SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eLe niveau SEV est un outil de pilotage interne qui ne remplace pas l'évaluation juridique visant à déterminer si l'incident est \"significatif\" selon la loi sur la cybersécurité ou \"majeur\" selon DORA. C'est pourquoi le filtrage réglementaire est une étape séparée.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCybercrise et communication\u003c\/h2\u003e\n\n\u003cp\u003eEn cas d'incident majeur, une gestion technique des incidents ne suffit pas. Le plan de cybercrise crée une organisation de crise avec un responsable d'incident, un gestionnaire de crise, les services juridiques\/conformité, la communication, le DPO\/protection des données et un responsable des fournisseurs.\u003c\/p\u003e\n\n\u003cp\u003eIl contient un \u003cstrong\u003eSITREP\u003c\/strong\u003e réutilisable pour la direction, une matrice des cibles pour les employés\/clients\/autorités\/fournisseurs\/médias, un modèle de message client et un journal de communication. La liste de contrôle avant publication réduit le risque que l'organisation publie des informations non confirmées ou des détails de sécurité pouvant être exploités par un attaquant.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003ePreuves, chaîne de garde et confinement technique\u003c\/h2\u003e\n\n\u003cp\u003eLes mesures techniques peuvent détruire des preuves si elles sont effectuées sans documentation. C'est pourquoi le package contient un registre d'actions séparé et une section sur la chaîne de garde pour les journaux, les données de disque\/mémoire, les exportations cloud et autres preuves pertinentes.\u003c\/p\u003e\n\n\u003cp\u003eLe document couvre entre autres :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003el'heure et le fuseau horaire,\u003c\/li\u003e\n\n\u003cli\u003ela source\/le système et la personne ayant collecté le matériel,\u003c\/li\u003e\n\n\u003cli\u003ele hash\/référence d'intégrité le cas échéant,\u003c\/li\u003e\n\n\u003cli\u003ele lieu de stockage et l'accès\/transfert,\u003c\/li\u003e\n\n\u003cli\u003eles indicateurs de compromission – IP, domaine, hash, compte, processus et TTP,\u003c\/li\u003e\n\n\u003cli\u003eles incidents chez les fournisseurs et les journaux\/preuves demandés.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRétablissement, continuité et revue post-incident\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de rétablissement utilise des portes de reconnexion claires : les sauvegardes doivent être vérifiées, les sources d'installation propres disponibles, les identifiants compromis renouvelés et la vulnérabilité ou la cause racine traitée avant la reconnexion des systèmes.\u003c\/p\u003e\n\n\u003cp\u003eAprès le rétablissement, une revue post-incident est réalisée avec l'analyse de la cause racine, les facteurs contributifs, ce qui a fonctionné, ce qui n'a pas fonctionné, les leçons réglementaires et les leçons fournisseurs. Toutes les améliorations se voient attribuer un propriétaire, une priorité, une échéance et une preuve.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel avec horloges de reporting automatiques\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier Excel n'est pas seulement une liste. Il fonctionne comme un tableau de bord opérationnel et contient :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e – incidents ouverts, SEV-1\/2 et pistes de reporting actives,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des incidents\u003c\/strong\u003e – détection, prise de connaissance, phase, impact et prochaine mise à jour,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉchéances réglementaires\u003c\/strong\u003e – horloges NIS2, RGPD et DORA distinctes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJournal d'actions\u003c\/strong\u003e – confinement, rétablissement, mesures réglementaires et de communication,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChaîne de preuves\u003c\/strong\u003e – chaîne de garde et intégrité,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, public cible, approbation et preuves,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – équipe d'incident, autorités, fournisseurs, assureur et criminalistique,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incident\u003c\/strong\u003e – PIR, remédiation et risque résiduel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePar exemple, les délais de 24h et 72h de la loi sur la cybersécurité sont calculés automatiquement à partir de l'heure de prise de connaissance indiquée. DORA possède sa propre formule qui prend en compte à la fois l'heure de prise de connaissance et le moment de la classification comme incident grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eQuand ce package est-il particulièrement adapté ?\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eentreprises souhaitant mettre en place un processus de réponse aux incidents professionnel,\u003c\/li\u003e\n\n\u003cli\u003eactivités régulées par NIS2\/loi sur la cybersécurité souhaitant compléter leur programme NIS2 plus large,\u003c\/li\u003e\n\n\u003cli\u003eorganisations SaaS, IT, MSP et cloud,\u003c\/li\u003e\n\n\u003cli\u003eorganisations traitant des volumes importants de données personnelles,\u003c\/li\u003e\n\n\u003cli\u003eentreprises financières ayant besoin de coordonner DORA avec la gestion interne de cybercrise,\u003c\/li\u003e\n\n\u003cli\u003eorganisations ayant des dépendances critiques envers des fournisseurs et des tiers.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDifférence avec les autres modèles d'incident de la boutique\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eLe pack de modèles NIS2\u003c\/strong\u003e couvre le travail systématique de cybersécurité plus large. \u003cstrong\u003eViolation de données personnelles RGPD\u003c\/strong\u003e va plus en profondeur dans l'article 33\/34 et le processus de l'autorité de protection des données (IMY). Ce package se concentre plutôt sur \u003cstrong\u003el'incident opérationnel et la cybercrise dans son ensemble\u003c\/strong\u003e – du premier signalement au confinement, triage réglementaire, communication client, rétablissement et revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes\u003c\/h2\u003e\n\n\u003ch3\u003eLe package est-il uniquement destiné aux activités couvertes par NIS2 ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le processus de réponse aux incidents peut être utilisé par la plupart des organisations. La partie loi sur la cybersécurité\/NIS2 n'est activée que si l'activité et l'incident entrent dans le champ d'application du cadre réglementaire.\u003c\/p\u003e\n\n\n\u003ch3\u003eTous les cyberincidents doivent-ils être signalés dans les 24 ou 72 heures ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les délais s'appliquent lorsque les critères de déclenchement de chaque cadre réglementaire sont remplis. Le package contient donc des points de filtrage et de décision séparés.\u003c\/p\u003e\n\n\n\u003ch3\u003eUn même incident peut-il devoir être signalé à la fois selon NIS2 et le RGPD ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Un incident peut être simultanément significatif selon la loi sur la cybersécurité et une violation de données personnelles devant être signalée. Les deux évaluations doivent être effectuées en parallèle.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui, comme une piste de recoupement séparée pour les entités financières concernées. Toutefois, le package ne remplace pas un programme DORA complet.\u003c\/p\u003e\n\n\n\u003ch3\u003eLes documents en anglais sont-ils inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept modèles Word\/PDF sont disponibles dans une version anglaise séparée. Le registre Excel utilise des champs d'incident clairs et utilisables à l'international.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Le registre Excel est un élément central du produit et contient des délais réglementaires automatiques ainsi que des registres pour les incidents, les actions, les preuves, la communication et la revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 modèles de documents\u003c\/strong\u003e – 7 suédois + 7 anglais.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers livrés.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de formats Word\/PDF sur les deux versions linguistiques.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources officielles\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLoi sur la cybersécurité (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirective (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestion des violations de données personnelles\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Risques TIC et DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRèglement délégué de la Commission (UE) 2025\/301 – Reporting d'incident DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Ce package de modèles est un support opérationnel et documentaire. Il ne détermine pas automatiquement si une activité relève d'un cadre réglementaire donné ou si un incident concret atteint le seuil juridique de signalement. Vérifiez toujours le secteur d'activité actuel, l'autorité compétente, la réglementation, les contrats et les circonstances réelles de l'incident.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/fr\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}