Plan de réponse aux incidents de sécurité

SPi D CLiC SARL — Version 1.0 (24 mai 2026)

1. Point de contact (IMPOC)

Steve Phan, Gérant — sav@spidclic.fr — 09 88 02 40 04. Joignable 24h/24 par e-mail et téléphone pour tout incident de sécurité.

2. Périmètre

Ce plan couvre les incidents impactant les systèmes traitant des données partenaires Amazon ainsi que les données clients (e-commerce multi-canal), incluant : intrusion, fuite de données, accès non autorisé, compromission de comptes, malware, déni de service.

3. Rôles et responsabilités

4. Procédure de réponse (NIST 800-61)

  1. Détection — alertes des journaux d'audit (12 mois de rétention, revue bi-mensuelle), surveillance fail2ban/UFW, signalements externes.
  2. Confinement (≤ 1 h) — isoler le système affecté, révoquer les jetons compromis (JWT, OAuth, clés API), bloquer les adresses IP suspectes, désactiver les comptes concernés.
  3. Éradication — analyse forensique, suppression du malware, correction de la vulnérabilité.
  4. Récupération — restauration depuis sauvegardes chiffrées hors-site (RPO ≤ 24 h, RTO ≤ 4 h), re-chiffrement des secrets impactés.
  5. Notification (≤ 24 h) — notification à Amazon (security@amazon.com) dans les 24h suivant la détection d'un incident impliquant des informations Amazon ; notification à la CNIL sous 72h en cas de violation de données personnelles (art. 33 RGPD).
  6. Retour d'expérience — post-mortem documenté, mise à jour du plan, ajustement des contrôles.

5. Évaluations périodiques

6. Communication

7. Sauvegarde et restauration

Sauvegardes quotidiennes chiffrées (AES-256) de la base de données, conservées dans une zone géographique séparée (autre datacenter UE). Test de restauration trimestriel. RTO 4h, RPO 24h.

8. Mise à jour du plan

Ce plan est révisé à chaque incident majeur et au minimum tous les 6 mois.


Pour toute question : sav@spidclic.fr · Voir aussi notre politique de confidentialité.