BLACKSHIELD

Guide public

Réponse aux incidents et notifications clients

Comprendre la gravité des incidents, le flux d'escalade et les attentes en matière de communication afin que votre équipe puisse réagir rapidement. Audience: Responsables de sécurité, équipes d'exploitation et équipes de réussite client. Temps moyen de mise en place: 10 minutes.

Avant de commencer

  • Enregistrez les contacts principaux et secondaires pour les incidents de sécurité et d’exploitation.
  • Documentez l’arborescence de remontée d’informations interne pour les événements de gravité 1 et de gravité 2.
  • Aconvenez des canaux approuvés pour les mises à jour des clients et des parties prenantes.

Étapes

Étape 1

Définissez les contacts d'incident et les chemins d'escalade

Définir les contacts principaux et de secours avant qu'un incident de production ne se produise.

  • Enregistrez au moins deux contacts opérationnels et de sécurité.
  • Définissez votre chaîne d'escalade interne pour les incidents urgents.
  • Définissez les canaux préférés pour les mises à jour et le suivi des incidents.

Étape 2

Alignez sur la gravité et les attentes en matière de réponse

Assurez-vous que votre équipe comprend comment l’urgence de la réponse et la cadence de mise à jour correspondent aux niveaux de gravité.

  • Examinez les définitions de gravité et les délais de réponse.
  • Alignez les runbooks internes avec la communication d'état externe.
  • Identifiez qui peut approuver les communications d'incident avec le client.

Étape 3

Fermez la boucle après le confinement

L'examen post-incident doit produire des actions correctives claires et des propriétaires.

  • Documentez le calendrier, l’impact et le résumé des causes profondes.
  • Aattribuer les éléments d'action préventive aux propriétaires et aux responsables. dates.
  • Partagez un résumé destiné au client si nécessaire.

Vérifications de réussite

  • Le mappage de gravité et la cadence de réponse sont documentés et partagés.
  • Les actions correctives post-incident sont suivies jusqu'à leur clôture.
Réponse aux incidents et notifications clients | BlackShield Docs