- Poste
- Agent du service client
- Secteur
- cuir
- Type d'organisation
- entreprise familiale
- Membre depuis
- mai 2024
- Message
- 1
Nous sommes un établissement privé à Istanbul regroupant 850 élèves de la maternelle au lycée et environ 90 salariés. Côté informatique, nous avons une équipe technique de deux personnes. Ces jours-ci, nous avons reçu un courrier d'inspection de la direction de l'éducation nationale du district concernant les directives de cybersécurité et les processus de réponse aux incidents. On nous demande de mettre en place une structure conforme à la procédure de gestion d'incidents du ministère, de désigner une équipe habilitée au sein de l'école et de formaliser l'ensemble par écrit.
Nous avons un pare-feu de base et un système centralisé de logs sur notre réseau scolaire, mais nous avons des doutes sur les procédures standard exigées par le ministère, la nature exacte des logs obligatoires et les délais légaux de notification. En cas de ransomware, de défacement de site web ou de fuite de données d'élèves, les délais et les formulaires officiels à transmettre aux services du ministère ne sont pas clairs.
J'aimerais avoir les retours de collègues ayant déjà passé ces contrôles ou mis en œuvre cette procédure : par quels documents administratifs devons-nous commencer, qui doit obligatoirement figurer dans la commission et comment archiver les logs techniques en toute conformité réglementaire ?