Réponse à incident

La capacité d’intervention en cas d’incident ou de crise permet de mobiliser des ressources et une expertise en complément du centre de détection, pour analyser une attaque et aider à y remédier.

Le service de réponse à incident permet la mobilisation d’experts dans un délai garanti en cas d’incident ou de crise de cyber.

Pouvoir réagir vite vous permet une reprise d’activité dans les meilleurs délais et une forte limitation de l’impact de cette crise sur votre activité.

Comment ça fonctionne ?

Forfait annuel avec une Garantie d’intervention en moins de 4h ou 2h.

Forfait de jours d’intervention pré-provisionnés qui peuvent être reconduits si non consommés dans les 2 ans.

Sollicitation directe par le client par téléphone ou par mail.

Formind a initié ses activités de réponse à incident (la Force d’Intervention Rapide ou FIR) en 2020 en suivant les directives de PRISv1. En 2022, Formind entreprend une évolution de sa cellule de FIR en vue d’une qualification courant 2024.

Formind

Déploiement et utilisation au quotidien

Présentation de la démarche. Collecte d’information (Contacts, enjeux, organisation, outils sécurité, architecture, cartographie, etc.).

Fourniture de guides de réponses (3 fiches réflexes : phishing, malware et violation de droits). En cas d’incident : Levée de doute, qualification, alertes, plan d’actions, Rapports et plan de remédiations pour chaque déclenchement. (Capacité de réponses au niveau plus complexe : coupure internet, pare-feu, impactant le fonctionnement métier, etc.) et à la gestion de crise.