Gestion de crise et violation des données





Préparer les équipes à réagir en cas d’incident
Structurez les alertes, les décisions et la coordination nécessaires face à une violation de données, une cyberattaque, une erreur humaine ou la défaillance d’un prestataire.


Une crise peut mobiliser le DPO, la DSI, le RSSI, la direction, les métiers, le juridique et la communication. Chacun doit connaître son rôle, les informations à transmettre et les décisions qui relèvent de sa responsabilité.

NMC DATA PROTECT intervient en préparation, pendant l’incident ou lors du retour d’expérience.


  • analyser les procédures et circuits d’alerte existants ;
  • identifier les scénarios de risque ;
  • clarifier les rôles et les niveaux de décision ;
  • formaliser la procédure de gestion des violations ;
  • prévoir la qualification des données et des personnes concernées ;
  • organiser l’évaluation des risques ;
  • documenter la décision de notifier ou non l’autorité et d’informer ou non les personnes ;
  • préparer les supports et modèles utiles.

Un exercice sur table permet de confronter les équipes à un scénario évolutif : erreur d’envoi, perte d’un équipement, accès non autorisé, cyberattaque, indisponibilité d’un service critique ou incident signalé par un prestataire.

Le retour d’expérience analyse les alertes, la circulation de l’information, les décisions, la coordination et la qualité de la documentation. Il débouche sur un plan d’amélioration et la mise à jour des procédures.



L’intervention peut couvrir la qualification de l’événement, l’évaluation des risques pour les personnes, la documentation, l’organisation des notifications éventuelles, la coordination des mesures correctrices et le retour d’expérience.