Que prévoir dans les contrats d’astreinte et de réponse aux incidents des prestataires ?
D’après Gestion des incidents
Astreintes et SLA/SLO : acheter du temps, pas des promesses
Les clauses d’astreinte jouent un rôle fondamental dans la gestion opérationnelle des incidents, car elles matérialisent la capacité d’une organisation à répondre rapidement et efficacement à une situation critique, à toute heure.
Une clause d’astreinte bien rédigée ne se limite pas à désigner une personne de contact : elle précise qui intervient, dans quels délais, par quels moyens, avec quel niveau d’autorité et de prise de décision.
L’objectif n’est pas d’acheter une promesse abstraite, mais de garantir un temps de réaction effectif, mesurable et contractualisé.
Ceci implique que l’organisation ne se contente pas de tableaux de bord rassurants ou d’indicateurs de disponibilité, mais s’assure que, lorsqu’un incident survient, une équipe compétente et mandatée peut agir immédiatement, sans attendre des validations interminables ou des escalades bureaucratiques.
Réversibilité et SOC/MSSP : éviter la captivité
La réversibilité est un scénario testé : export des données, format, intégrité, purge, continuité minimale.
Les prestataires SOC/MSSP apportent une profondeur de veille et d’exécution, mais déplacent une partie de l’intimité opérationnelle à l’extérieur.
La préparation consiste à borner les périmètres, clarifier la propriété des preuves, organiser la coresponsabilité en incident, prévoir des canaux d’urgence.
On s’assure que le contrat permet de faire ce que la crise exige : isoler, collecter, notifier, restaurer.
Sans cela, la dépendance devient captivité et ceci est un sujet à part entière.
