Que faut-il savoir sur « Une notion opérationnelle avant d’être juridique » ?
Extrait de Gestion des incidents
L’« incident » est un événement non désiré qui dégrade un service attendu, selon une trajectoire mesurable.
On ne parle pas d’un simple dysfonctionnement isolé, mais d’une altération du service perçue par un utilisateur, un client ou un processus métier.
La précision s’impose, car l’ambiguïté crée du bruit : si tout est incident, plus rien ne l’est.
Pour fixer le cadre, trois axes suffisent : nature, sévérité, impact.
La nature distingue l’IT classique (panne système, saturation réseau), le cyber (intrusion, ransomware), la donnée (perte d’intégrité, fuite), le physique (coupure électrique, incendie), le cloud/SaaS (défaillance fournisseur, régression), et la chaîne tiers (prestataires, interconnexions).
La sévérité décrit le niveau de dégradation, de la gêne locale à l’arrêt d’un service critique.
L’impact qualifie ce que la réalité économique encaisse : perte de chiffre d’affaires, atteinte à la réputation, contrainte réglementaire, exposition pénale.
Un incident commence quand l’écart entre attendu et rendu n’est plus acceptable au regard d’engagements connus (internes ou contractuels).
Il se termine lorsque la capacité utile est restaurée, même en mode dégradé*, et que la trajectoire de correction durable est engagée.
*Le mode dégradé doit être défini très précisément dans des cas particuliers de systèmes vitaux.
Entre ces deux points, tout se joue dans la capacité à détecter, nommer, classer, et assumer la décision d’escalade.
