Tâches |
DSI |
RSSI |
Délégué à la protection des données |
Équipes Métiers |
Direction/Service juridique |
Direction/Responsable de la communication |
COMEX/Direction |
---|---|---|---|---|---|---|---|
Veille sur les menaces |
|
|
|
|
|
|
|
Détection de l’événement |
|
|
|
|
|
|
|
Qualification de l’événement |
|
|
(1) |
|
|
|
|
Résolution de l’incident |
|
|
|
|
|
|
|
Estimation de l’impact sur les personnes |
|
|
|
|
|
|
|
Mise en place de la cellule de crise (le cas échéant) |
|
|
|
|
|
|
|
Documentation de la violation de données |
|
|
|
|
|
|
|
Notification de la violation à la CNIL |
|
|
|
|
|
|
|
Communication aux personnes concernées |
|
|
|
|
|
|
|
Retour d’expérience sur la violation de données |
|
|
|
|
|
|
|
- Le DPO a le rôle primordial dans la qualification de l’évènement.