Art. 6
Gestion des incidents
En vigueur depuis le 4 mai 2010
Article 6
Gestion des incidents
1. L’ensemble du personnel et des prestataires associés au développement, à la gestion ou au fonctionnement du VIS sont tenus de consigner toute faille de sécurité observée ou suspectée dans le fonctionnement du VIS et de signaler celle-ci au responsable de la sécurité du système, au responsable local de la sécurité pour le VIS central ou au responsable local de la sécurité pour l’infrastructure de communication, selon le cas.
2. Lorsqu’un incident ayant ou pouvant avoir un impact sur la sécurité du fonctionnement du VIS est détecté, le responsable local de la sécurité pour le VIS central ou le responsable local de la sécurité pour l’infrastructure de communication informe dès que possible le responsable de la sécurité du système et, le cas échéant, le point de contact national unique pour la sécurité du VIS, s’il existe dans l’État membre en question, par écrit ou, en cas d’extrême urgence, par une autre voie de communication. Le rapport comporte une description de l’incident de sécurité, indique le niveau de risque et les répercussions éventuelles et cite les mesures qui ont été ou devraient être prises pour atténuer le risque.
3. Le responsable local de la sécurité pour le VIS central ou le responsable local de la sécurité pour l’infrastructure de communication, selon le cas, se procure immédiatement tous les éléments d’information relatifs à l’incident de sécurité. Dans la mesure autorisée par les dispositions applicables en matière de protection des données, ces éléments d’information sont communiqués au responsable de la sécurité du système s’il en fait la demande.
4. Des procédures de retour d’information sont mises en place pour garantir la transmission des résultats dès que l’incident est réglé et clos.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:dec:2010:260:oj#art-6