Version 1.1 - 18 décembre 2025

IservicesCSIRT RFC 2350

Mandat et description officielle d'IservicesCSIRT, l'équipe de réponse aux incidents de sécurité informatique d'Iservices Systems SAS.

Télécharger le PDF

Informations sur le document

Rédaction
Ezeckiel DADJO, DOPEX/CSIRT, 21/11/2025
Mise à jour
Jean-Robert HOUNTOMEY, 18/12/2025
Validation
Edouard HOUNTOMEY, CODIR, 07/01/2026
Version 1.0
21/11/2025, version initiale
Version 1.1
18/12/2025, mise à jour

Ce document contient une description d'IservicesCSIRT selon le document RFC 2350. Il fournit les informations essentielles concernant IservicesCSIRT, ses canaux de communication, son rôle et ses responsabilités.

Liste de distribution

Il n'existe aucune liste de distribution.

Lieu de publication du document

La version actuelle de ce document est disponible sur demande auprès d'IservicesCSIRT. Elle est également téléchargeable au format PDF sur cette page.

Authenticité du document

L'authenticité de ce document peut être confirmée sur demande auprès d'IservicesCSIRT.

Identification du document

Titre : Mandat d'IservicesCSIRT - RFC 2350. Expiration : ce document est valide jusqu'à la publication d'une nouvelle version.

Références et standards

IservicesCSIRT s'appuie sur des références et standards reconnus pour assurer la conformité réglementaire, l'efficacité opérationnelle et la robustesse de ses pratiques :

  • Le Security Incident Management Maturity Model (SIM3) : un modèle de maturité utilisé pour évaluer et améliorer les capacités des équipes de réponse aux incidents de sécurité informatique (CSIRT), à travers 4 domaines principaux : organisationnel, humain, outils et processus.
  • Le Security Operations Center Capability Maturity Model (SOC-CMM) : un cadre gratuit et open source permettant d'évaluer et d'améliorer la performance d'un SOC à travers les domaines Business, Personnel, Processus, Technologie et Services, avec des niveaux de maturité (0-5) et de capacité (0-3). Il s'aligne également sur des cadres tels que le NIST CSF.
  • Le FIRST CSIRT Services Framework : un référentiel international qui définit les services essentiels qu'une équipe CSIRT doit fournir : gestion des incidents, surveillance de sécurité, analyse de renseignements sur les menaces, gestion des vulnérabilités, assistance en forensic, ainsi que communication et coordination avec les parties prenantes.
  • Les AfricaCERT Guidelines : un ensemble de recommandations opérationnelles pour harmoniser le fonctionnement des CSIRT africains et renforcer leur coopération régionale (partage d'informations sur les menaces, usage du TLP, gestion coordonnée des incidents transfrontaliers, infrastructures de threat-intel comme MISP, bonnes pratiques de communication, de coordination et de confidentialité).

Contact

Nom
IservicesCSIRT, Iservices Computer Security Incident Response Team
Adresse (Bénin)
Plot 6170-1065, Parcel "J", Cadjèhoun, Cotonou
Adresse (Togo)
Boulevard de la Victoire, Tokoin Protestants, Lomé
Fuseau horaire
UTC/CET
Téléphone
+229 01 21 38 71 43, +229 01 66 20 18 83
Heures ouvrées
Du lundi au vendredi, de 8 h à 18 h (UTC)
Fax
Non disponible
Autre canal de communication
Non disponible
Courrier électronique
csirt@iservices.africa

Clé publique et informations de chiffrement

Le moyen de communication privilégié est la messagerie électronique. Les informations sensibles sont chiffrées avant d'être transmises. En fonction des acteurs, IservicesCSIRT utilise PGP pour garantir la confidentialité et l'intégrité des documents échangés. PGP peut également être utilisé pour authentifier les fichiers échangés.

ID de la clé
C30F561942F253CB
Empreinte
209D 71C9 E64C D159 43DD D1C0 C30F 5619 42F2 53CB

La clé publique peut être récupérée à tout moment sur les serveurs de clés publiques applicables tels que https://keys.openpgp.org. Elle doit être utilisée chaque fois que des informations doivent être envoyées à IservicesCSIRT de manière sécurisée.

Composition de l'équipe

Pour des raisons de confidentialité, la liste des membres de l'équipe n'est pas publiquement diffusée. Plus d'informations sont disponibles sur demande auprès d'IservicesCSIRT.

Point de contact clients

Il est préférable de contacter IservicesCSIRT par courrier électronique. Dans les cas d'urgence, il est possible de le contacter par téléphone, du lundi au vendredi, de 9 h à 18 h (UTC).

Charte

Mission

La mission d'IservicesCSIRT est de protéger, détecter, analyser et répondre efficacement aux incidents de sécurité affectant les systèmes d'information, les services numériques et les actifs critiques de ses clients et partenaires. L'objectif est de garantir un niveau élevé de résilience face aux menaces cyber, tout en apportant un soutien opérationnel, stratégique et préventif adapté aux besoins du contexte africain et international.

IservicesCSIRT poursuit notamment les finalités suivantes :

  1. 1Assurer une réponse rapide, coordonnée et efficace aux incidents de sécurité, en appliquant des procédures conformes aux bonnes pratiques internationales (ISO 27035, NIST 800-61, FIRST CSIRT Services Framework).
  2. 2Fournir une surveillance continue et une capacité d'anticipation, en détectant les activités malveillantes, les vulnérabilités et les comportements anormaux susceptibles d'impacter les organisations accompagnées.
  3. 3Produire et diffuser du renseignement sur les menaces (CTI), adapté au contexte local et régional, afin d'aider les entités partenaires à améliorer leur posture de sécurité et à prévenir les attaques émergentes.
  4. 4Accompagner les organisations dans la gestion de crise cyber, en assurant coordination, communication technique et support décisionnel lors d'incidents majeurs ou d'attaques complexes.
  5. 5Renforcer les capacités de cybersécurité au sein de l'écosystème africain, en favorisant la collaboration, le partage d'informations (TLP), les exercices cyber, et en s'alignant sur les recommandations AfricaCERT et AF-ISAC.
  6. 6Contribuer à l'amélioration continue de la sécurité, via des activités de gestion des vulnérabilités, d'audit technique, de sensibilisation, de formation et de revue post-incident.

Circonscription

Le périmètre d'intervention d'IservicesCSIRT couvre les systèmes d'information d'Iservices Systems SAS et de ses entités associées, ainsi que ceux des organisations clientes ayant souscrit un service de réponse aux incidents ou de supervision de la sécurité (CSIRT/SOC) auprès d'Iservices Systems SAS. Pour obtenir une liste complète et des informations détaillées sur les entités couvertes, se référer aux contrats de services en vigueur et à la documentation officielle remise aux clients dans le cadre des offres CSIRT/SOC.

Stratégie

1. Types d'incidents et niveau de support

IservicesCSIRT s'occupe de tous types d'incidents de cybersécurité impactant sa circonscription.

2. Coopération, échange et confidentialité de l'information

IservicesCSIRT soutient la coordination opérationnelle et l'échange d'information entre CERT, CSIRT, SOC et autres entités similaires. Il estime que de telles actions sont positives pour lui-même et pour les parties tierces, et qu'elles aident à accomplir plus efficacement leur devoir ainsi que la résolution des incidents de sécurité. IservicesCSIRT attache une importance cruciale à la confidentialité de la donnée et au principe du besoin d'en connaître.

IservicesCSIRT applique le Traffic Light Protocol version 2.0. Les informations sont ainsi classifiées CLEAR, GREEN, AMBER, AMBER+STRICT et RED. Il applique également le Permissible Actions Protocol (PAP), qui définit les actions autorisées lors des échanges d'informations sensibles avec des partenaires, formalisant les règles d'utilisation, de partage et de manipulation des données, et garantissant ainsi leur confidentialité, leur intégrité et une approche sécurisée des collaborations.

IservicesCSIRT opère selon le cadre légal béninois.

3. Communication

IservicesCSIRT protège les informations sensibles selon les politiques et réglementations du Bénin, des pays de résidence de ses clients et de l'Union africaine. Les communications sécurisées, incluant le chiffrement et l'authentification, sont réalisées en utilisant une clé PGP ou les outils Bluefiles et ZED, selon la sensibilité et le contexte.

Services

IservicesCSIRT propose à ses membres les services suivants :

1. Gestion des incidents cyber

  • Évaluation de la sévérité de l'incident.
  • Catégorisation de l'incident.
  • Résolution des incidents : réalise les investigations et le forensic en vue de déterminer la cause racine de l'incident ; partage les informations avec les autorités légales et institutionnelles quand nécessaire ; propose des plans d'endiguement, d'éradication et de récupération ; collecte des preuves à des fins légales et institutionnelles.
  • Fourniture des éléments techniques nécessaires à la cellule de crise.

2. Connaissance de la menace

Le service CTI d'IservicesCSIRT est responsable de la supervision de la menace et des vulnérabilités susceptibles d'impacter sa circonscription.

  • Fournit une connaissance du paysage de la menace permettant d'orienter les actions du CSIRT.
  • Veille et collecte les informations pertinentes pour la circonscription du CSIRT.
  • Capitalise et contextualise les informations brutes récoltées.
  • Analyse les données collectées pour aider à la prise de décision.
  • Partage les renseignements avec les différentes parties prenantes, au niveau stratégique, tactique et opérationnel, selon le TLP.
  • Fournit les renseignements relatifs aux exploitations de vulnérabilités par des acteurs menaçants.
  • Fournit les renseignements nécessaires à la cellule de crise.
  • Partage les relations avec les autres CSIRT, CERT et communautés selon le principe du besoin d'en connaître.
  • Élabore les règles de détection et les signatures.

3. Gestion des événements cyber (service en partie délégué au SOC)

IservicesCSIRT est responsable de la détection de circonstance, en vue d'anticiper et de gérer l'incident en fonction des menaces identifiées pouvant cibler ses clients.

4. Gestion des vulnérabilités

  • Évalue l'exposition des actifs ciblés.
  • Évalue la criticité des vulnérabilités ainsi que leurs composantes techniques.
  • Fournit les recommandations relatives aux vulnérabilités.

5. Engagements de niveaux de services

À ce jour, IservicesCSIRT n'a pas d'engagement de niveaux de services.

Déclaration d'un incident

IservicesCSIRT encourage à déclarer les incidents en utilisant des courriels chiffrés, avec les informations suivantes :

  • Contact et informations de l'organisation ;
  • Un résumé de l'incident, de l'urgence ou de la crise ;
  • La date et le type d'événement ;
  • La source de l'information ;
  • Les systèmes affectés ;
  • L'évaluation de l'impact ;
  • Les détails des observations qui ont mené à la découverte de l'incident ;
  • Les données techniques pertinentes ;
  • Le TLP/PAP.

Clause de non-responsabilité

Non applicable.

Prêt à Travailler Avec Nous?

Rejoignez des centaines de clients satisfaits qui font confiance à Iservices pour leurs besoins technologiques. Discutons de la façon dont nous pouvons aider à transformer votre entreprise.

Recevez nos alertes par email

Abonnez-vous pour recevoir nos bulletins d'alerte de sécurité et nos derniers articles directement dans votre boîte mail.