{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Réponse aux incidents et crise cyber 2026\/2027 – Suédois + Anglais | NIS2, RGPD, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – package complet de modèles opérationnels en suédois + anglais\u003c\/h2\u003e\n\n\u003cp\u003eUn package complet de modèles pour les entreprises et organisations devant gérer des \u003cstrong\u003eincidents informatiques, incidents cyber et cybercrises\u003c\/strong\u003e, du premier signalement au rapport final, en passant par le rétablissement et l'amélioration. Le package est délibérément plus large qu'un simple kit NIS2 ou RGPD : il sert de colonne vertébrale opérationnelle pour la gestion des incidents et aide l'organisation à déterminer quand la \u003cstrong\u003eloi sur la cybersécurité\/NIS2, le RGPD, DORA, les contrats clients, les contrats fournisseurs ou l'assurance cyber\u003c\/strong\u003e activent des exigences spécifiques en matière de reporting ou de communication.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-en-1 suédois + anglais :\u003c\/strong\u003e sept documents sont disponibles dans les deux versions linguistiques. Tous sont fournis au format Word et PDF, complétés par un registre Excel avancé doté d'alertes automatiques pour les délais réglementaires. Un total de \u003cstrong\u003e29 fichiers\u003c\/strong\u003e est inclus.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRévisé juridiquement et opérationnellement 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eContenu du package\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eConçu pour tout le cycle de vie de l'incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et rapport final\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eRGPD et DORA – pistes de reporting distinctes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eClassification des incidents et gravité\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCybercrise et communication\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003ePreuves, chaîne de garde et criminalistique\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRétablissement et revue post-incident\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel et échéances automatiques\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources officielles\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévisé juridiquement et opérationnellement : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe package de modèles a été vérifié par rapport à la \u003cstrong\u003eloi sur la cybersécurité en vigueur (2025:1506)\u003c\/strong\u003e, à la structure de notification des incidents de la directive NIS2, aux règles du RGPD sur les violations de données personnelles ainsi qu'au reporting DORA actuel pour les entreprises financières concernées. Les modèles sont conçus pour être utilisés en \u003cstrong\u003e2026\/2027\u003c\/strong\u003e et distinguent explicitement les critères de déclenchement et les délais des différents cadres réglementaires.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eContenu du package\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDocument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSuédois\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnglais\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUsage\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de réponse aux incidents et cybercrise\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePlan principal, rôles, mandats, 60 premières minutes et points de déclenchement réglementaires.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRéception des incidents, classification et gravité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eImpact DIC, gravité, filtrage réglementaire et décision de classification.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Rapport final\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCadres de travail pour la chaîne de reporting NIS2 et recoupement RGPD\/DORA.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCybercrise et plan de communication\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, matrice des cibles, message client et journal de communication.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eConfinement technique, preuves et journal forensique\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRegistre d'actions techniques, chaîne de garde, IoC et preuves fournisseurs.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRétablissement, continuité et revue post-incident\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003ePortes de rétablissement, vérification, cause racine et plan d'action.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide utilisateur détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eOrdre de marche, recoupements juridiques, types d'incidents et pièges courants.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre Excel de réponse aux incidents\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTableau de bord, registre des incidents, échéances réglementaires, actions, preuves, communication, contacts et PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour tout le cycle de vie de l'incident – pas seulement le signalement\u003c\/strong\u003e\u003cbr\u003e\nLe plus grand risque lors d'un cyberincident est souvent que l'organisation tente de gérer la technique, le juridique, la communication et le rétablissement comme des questions séparées. Le package relie au contraire \u003cstrong\u003edétection → classification → confinement → évaluation du reporting → communication → rétablissement → revue post-incident\u003c\/strong\u003e. Le même ID d'incident suit tout le processus.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eLes 60 premières minutes – une structure commune\u003c\/h2\u003e\n\n\u003cp\u003eLe plan principal commence par les décisions qui doivent normalement être prises avant que l'organisation n'ait une image complète. L'ID de l'incident et le moment de la prise de connaissance sont documentés immédiatement, le responsable de l'incident est désigné, un canal de communication alternatif est sécurisé et les preuves volatiles sont préservées avant que des mesures irréversibles ne soient prises.\u003c\/p\u003e\n\n\u003cp\u003eC'est aussi ici que les horloges réglementaires doivent être lancées. Le moment où l'organisation prend réellement \u003cem\u003econnaissance\u003c\/em\u003e de l'incident peut être central pour la loi sur la cybersécurité, le RGPD et DORA. C'est pourquoi des champs distincts existent pour l'heure de détection, l'heure de prise de connaissance et l'heure de classification.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eLoi sur la cybersécurité\/NIS2 – 24h, 72h et un mois\u003c\/h2\u003e\n\n\u003cp\u003eLa \u003cstrong\u003eloi sur la cybersécurité (2025:1506)\u003c\/strong\u003e en Suède est entrée en vigueur le 15 janvier 2026. La loi exige des mesures de sécurité techniques, opérationnelles et organisationnelles appropriées et proportionnées. La \u003cstrong\u003egestion des incidents\u003c\/strong\u003e et la \u003cstrong\u003egestion de la continuité et des crises\u003c\/strong\u003e figurent parmi les domaines explicitement mentionnés.\u003c\/p\u003e\n\n\u003cp\u003ePour un opérateur de service essentiel soumis à la loi et victime d'un \u003cstrong\u003eincident significatif\u003c\/strong\u003e, le package contient la chaîne opérationnelle suivante :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 24 heures :\u003c\/strong\u003e information après que l'opérateur a pris connaissance de l'incident,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard 72 heures :\u003c\/strong\u003e signalement d'incident pour les autres opérateurs ; les prestataires de services de confiance disposent également de 24 heures pour le signalement,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003esur demande :\u003c\/strong\u003e rapport intermédiaire avec les mises à jour pertinentes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eau plus tard un mois après le signalement :\u003c\/strong\u003e rapport final ; si l'incident est toujours en cours, un rapport de situation est soumis, suivi d'un rapport final ultérieur.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eSelon la loi, un incident significatif est un incident ayant causé ou pouvant causer une perturbation grave du service ou un dommage économique pour l'opérateur, ou ayant affecté ou pouvant affecter d'autres personnes physiques ou morales par un dommage significatif.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eUn même incident peut avoir plusieurs pistes de reporting juridique\u003c\/h2\u003e\n\n\u003cp\u003eLe package ne commet pas l'erreur classique de traiter NIS2, RGPD et DORA comme identiques. Ils ont des champs d'application différents, des critères de déclenchement différents et des destinataires différents.\u003c\/p\u003e\n\n\n\u003ch3\u003eRGPD – violation de données personnelles\u003c\/h3\u003e\n\n\u003cp\u003eSi l'incident entraîne la destruction, la modification, la perte ou l'accès non autorisé à des données personnelles, la piste RGPD doit être évaluée séparément. Lorsqu'une violation de données personnelles doit être signalée, le principe est que la déclaration à l'autorité de protection des données doit avoir lieu dans les \u003cstrong\u003e72 heures après en avoir pris connaissance\u003c\/strong\u003e. En cas de risque élevé, les personnes concernées peuvent également devoir être informées sans délai injustifié.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – entreprises financières\u003c\/h3\u003e\n\n\u003cp\u003eDORA s'applique aux entités financières concernées. Pour un incident grave lié aux TIC, les normes de reporting actuelles prévoient notamment :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eun rapport initial dès que possible, \u003cstrong\u003edans les quatre heures suivant la classification comme grave\u003c\/strong\u003e et au plus tard \u003cstrong\u003e24 heures après la prise de connaissance\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport intermédiaire au plus tard \u003cstrong\u003e72 heures après le rapport initial\u003c\/strong\u003e,\u003c\/li\u003e\n\n\u003cli\u003eun rapport final au plus tard \u003cstrong\u003eun mois après le rapport intermédiaire\u003c\/strong\u003e ou le dernier rapport intermédiaire mis à jour.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe registre Excel dispose donc d'une horloge DORA distincte et ne mélange pas le calendrier avec l'horloge NIS2.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eClassification des incidents – de l'événement technique au niveau SEV\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de réception des incidents aide l'équipe à évaluer la confidentialité, l'intégrité et la disponibilité, ainsi que l'impact physique\/sécuritaire, économique et sur les tiers. Ensuite, l'incident est classé en quatre niveaux, de SEV-4 à SEV-1.\u003c\/p\u003e\n\n\u003cp\u003eLe niveau SEV est un outil de pilotage interne qui ne remplace pas l'évaluation juridique visant à déterminer si l'incident est \"significatif\" selon la loi sur la cybersécurité ou \"majeur\" selon DORA. C'est pourquoi le filtrage réglementaire est une étape séparée.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCybercrise et communication\u003c\/h2\u003e\n\n\u003cp\u003eEn cas d'incident majeur, une gestion technique des incidents ne suffit pas. Le plan de cybercrise crée une organisation de crise avec un responsable d'incident, un gestionnaire de crise, les services juridiques\/conformité, la communication, le DPO\/protection des données et un responsable des fournisseurs.\u003c\/p\u003e\n\n\u003cp\u003eIl contient un \u003cstrong\u003eSITREP\u003c\/strong\u003e réutilisable pour la direction, une matrice des cibles pour les employés\/clients\/autorités\/fournisseurs\/médias, un modèle de message client et un journal de communication. La liste de contrôle avant publication réduit le risque que l'organisation publie des informations non confirmées ou des détails de sécurité pouvant être exploités par un attaquant.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003ePreuves, chaîne de garde et confinement technique\u003c\/h2\u003e\n\n\u003cp\u003eLes mesures techniques peuvent détruire des preuves si elles sont effectuées sans documentation. C'est pourquoi le package contient un registre d'actions séparé et une section sur la chaîne de garde pour les journaux, les données de disque\/mémoire, les exportations cloud et autres preuves pertinentes.\u003c\/p\u003e\n\n\u003cp\u003eLe document couvre entre autres :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003el'heure et le fuseau horaire,\u003c\/li\u003e\n\n\u003cli\u003ela source\/le système et la personne ayant collecté le matériel,\u003c\/li\u003e\n\n\u003cli\u003ele hash\/référence d'intégrité le cas échéant,\u003c\/li\u003e\n\n\u003cli\u003ele lieu de stockage et l'accès\/transfert,\u003c\/li\u003e\n\n\u003cli\u003eles indicateurs de compromission – IP, domaine, hash, compte, processus et TTP,\u003c\/li\u003e\n\n\u003cli\u003eles incidents chez les fournisseurs et les journaux\/preuves demandés.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eRétablissement, continuité et revue post-incident\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de rétablissement utilise des portes de reconnexion claires : les sauvegardes doivent être vérifiées, les sources d'installation propres disponibles, les identifiants compromis renouvelés et la vulnérabilité ou la cause racine traitée avant la reconnexion des systèmes.\u003c\/p\u003e\n\n\u003cp\u003eAprès le rétablissement, une revue post-incident est réalisée avec l'analyse de la cause racine, les facteurs contributifs, ce qui a fonctionné, ce qui n'a pas fonctionné, les leçons réglementaires et les leçons fournisseurs. Toutes les améliorations se voient attribuer un propriétaire, une priorité, une échéance et une preuve.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel avec horloges de reporting automatiques\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier Excel n'est pas seulement une liste. Il fonctionne comme un tableau de bord opérationnel et contient :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e – incidents ouverts, SEV-1\/2 et pistes de reporting actives,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des incidents\u003c\/strong\u003e – détection, prise de connaissance, phase, impact et prochaine mise à jour,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÉchéances réglementaires\u003c\/strong\u003e – horloges NIS2, RGPD et DORA distinctes,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJournal d'actions\u003c\/strong\u003e – confinement, rétablissement, mesures réglementaires et de communication,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eChaîne de preuves\u003c\/strong\u003e – chaîne de garde et intégrité,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, public cible, approbation et preuves,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContacts\u003c\/strong\u003e – équipe d'incident, autorités, fournisseurs, assureur et criminalistique,\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePost-incident\u003c\/strong\u003e – PIR, remédiation et risque résiduel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003ePar exemple, les délais de 24h et 72h de la loi sur la cybersécurité sont calculés automatiquement à partir de l'heure de prise de connaissance indiquée. DORA possède sa propre formule qui prend en compte à la fois l'heure de prise de connaissance et le moment de la classification comme incident grave.\u003c\/p\u003e\n\n\n\u003ch2\u003eQuand ce package est-il particulièrement adapté ?\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eentreprises souhaitant mettre en place un processus de réponse aux incidents professionnel,\u003c\/li\u003e\n\n\u003cli\u003eactivités régulées par NIS2\/loi sur la cybersécurité souhaitant compléter leur programme NIS2 plus large,\u003c\/li\u003e\n\n\u003cli\u003eorganisations SaaS, IT, MSP et cloud,\u003c\/li\u003e\n\n\u003cli\u003eorganisations traitant des volumes importants de données personnelles,\u003c\/li\u003e\n\n\u003cli\u003eentreprises financières ayant besoin de coordonner DORA avec la gestion interne de cybercrise,\u003c\/li\u003e\n\n\u003cli\u003eorganisations ayant des dépendances critiques envers des fournisseurs et des tiers.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDifférence avec les autres modèles d'incident de la boutique\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eLe pack de modèles NIS2\u003c\/strong\u003e couvre le travail systématique de cybersécurité plus large. \u003cstrong\u003eViolation de données personnelles RGPD\u003c\/strong\u003e va plus en profondeur dans l'article 33\/34 et le processus de l'autorité de protection des données (IMY). Ce package se concentre plutôt sur \u003cstrong\u003el'incident opérationnel et la cybercrise dans son ensemble\u003c\/strong\u003e – du premier signalement au confinement, triage réglementaire, communication client, rétablissement et revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes\u003c\/h2\u003e\n\n\u003ch3\u003eLe package est-il uniquement destiné aux activités couvertes par NIS2 ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Le processus de réponse aux incidents peut être utilisé par la plupart des organisations. La partie loi sur la cybersécurité\/NIS2 n'est activée que si l'activité et l'incident entrent dans le champ d'application du cadre réglementaire.\u003c\/p\u003e\n\n\n\u003ch3\u003eTous les cyberincidents doivent-ils être signalés dans les 24 ou 72 heures ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les délais s'appliquent lorsque les critères de déclenchement de chaque cadre réglementaire sont remplis. Le package contient donc des points de filtrage et de décision séparés.\u003c\/p\u003e\n\n\n\u003ch3\u003eUn même incident peut-il devoir être signalé à la fois selon NIS2 et le RGPD ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Un incident peut être simultanément significatif selon la loi sur la cybersécurité et une violation de données personnelles devant être signalée. Les deux évaluations doivent être effectuées en parallèle.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui, comme une piste de recoupement séparée pour les entités financières concernées. Toutefois, le package ne remplace pas un programme DORA complet.\u003c\/p\u003e\n\n\n\u003ch3\u003eLes documents en anglais sont-ils inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept modèles Word\/PDF sont disponibles dans une version anglaise séparée. Le registre Excel utilise des champs d'incident clairs et utilisables à l'international.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Le registre Excel est un élément central du produit et contient des délais réglementaires automatiques ainsi que des registres pour les incidents, les actions, les preuves, la communication et la revue post-incident.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 modèles de documents\u003c\/strong\u003e – 7 suédois + 7 anglais.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers livrés.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de formats Word\/PDF sur les deux versions linguistiques.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources officielles\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eLoi sur la cybersécurité (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirective (UE) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Gestion des violations de données personnelles\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – Risques TIC et DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eRèglement délégué de la Commission (UE) 2025\/301 – Reporting d'incident DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Ce package de modèles est un support opérationnel et documentaire. Il ne détermine pas automatiquement si une activité relève d'un cadre réglementaire donné ou si un incident concret atteint le seuil juridique de signalement. Vérifiez toujours le secteur d'activité actuel, l'autorité compétente, la réglementation, les contrats et les circonstances réelles de l'incident.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747","url":"https:\/\/mallbutiken.se\/fr\/products\/incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}