{"id":204205,"date":"2026-10-07T16:01:41","date_gmt":"2026-10-07T14:01:41","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=204205"},"modified":"2026-10-07T16:15:34","modified_gmt":"2026-10-07T14:15:34","slug":"notification-dincident-nis2","status":"publish","type":"post","link":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/","title":{"rendered":"Notification d&#8217;incident NIS2 : d\u00e9lais, obligations et marche \u00e0 suivre"},"content":{"rendered":"<p>Avec NIS2, une entreprise touch\u00e9e par un incident de cybers\u00e9curit\u00e9 important dispose de 24 heures au plus pour pr\u00e9venir l&#8217;ANSSI. Cette premi\u00e8re alerte part avec les informations disponibles \u00e0 ce moment-l\u00e0, sans attendre d&#8217;avoir fait toute la lumi\u00e8re sur ce qui s&#8217;est pass\u00e9.<\/p>\n<p>C&#8217;est ce qui fait de la notification des incidents <strong>l&#8217;une des obligations de la directive les plus difficiles \u00e0 tenir<\/strong>. R\u00e9diger le signalement n&#8217;a rien de sorcier. Le vrai d\u00e9fi, c&#8217;est de r\u00e9unir \u00e0 temps les informations qui doivent y figurer.<\/p>\n<p>Dans cet article, vous verrez <strong>quels incidents doivent \u00eatre notifi\u00e9s<\/strong>, dans quels d\u00e9lais, \u00e0 qui vous adresser en France et comment vous organiser pour ne pas avoir \u00e0 improviser le jour J.<\/p>\n<h2>Qu&#8217;est-ce que la notification d&#8217;incident dans NIS2 ?<\/h2>\n<p>La notification d&#8217;incident est <strong>l&#8217;obligation de signaler \u00e0 l&#8217;autorit\u00e9 les incidents de cybers\u00e9curit\u00e9 importants<\/strong> que subit une organisation. Elle est pr\u00e9vue \u00e0 l&#8217;article 23 de la directive (UE) 2022\/2555, plus connue sous le nom de <a href=\"https:\/\/factorial.fr\/blog\/nis2-france\/\">NIS2<\/a>.<\/p>\n<p>Le signalement est adress\u00e9 au <strong>CSIRT<\/strong> (<em>Computer Security Incident Response Team<\/em>), le centre de r\u00e9ponse aux incidents de s\u00e9curit\u00e9 informatique que chaque \u00c9tat d\u00e9signe pour recevoir les notifications et \u00e9pauler les organisations touch\u00e9es. En France, ce r\u00f4le revient \u00e0 l&#8217;<strong>ANSSI<\/strong>, \u00e0 travers son centre op\u00e9rationnel, le <strong>CERT-FR<\/strong>.<\/p>\n<p>L&#8217;obligation s&#8217;applique de la m\u00eame mani\u00e8re <a href=\"https:\/\/factorial.fr\/blog\/entreprises-essentielles-vs-importantes-nis2\/\">aux entit\u00e9s essentielles et aux entit\u00e9s importantes<\/a>. Si vous ne savez pas encore dans quelle cat\u00e9gorie se range votre entreprise, ni m\u00eame si elle est vis\u00e9e, faites le point avec cet article sur <a href=\"https:\/\/factorial.fr\/blog\/entreprises-concernees-nis2\/\">les entreprises concern\u00e9es par la directive NIS2 en France<\/a>.<\/p>\n<p>Attention \u00e0 <strong>ne pas la confondre avec la gestion des incidents de l&#8217;article 21<\/strong>, qui d\u00e9signe le travail men\u00e9 en interne pour d\u00e9tecter, contenir et r\u00e9tablir. La notification, elle, est tourn\u00e9e vers l&#8217;ext\u00e9rieur. Deux pr\u00e9cisions passent d&#8217;ailleurs souvent inaper\u00e7ues.<\/p>\n<ul>\n<li><strong>Notifier ne se retourne pas contre vous :<\/strong> la directive pr\u00e9cise que le simple fait de notifier un incident n&#8217;accro\u00eet pas la responsabilit\u00e9 de l&#8217;entit\u00e9.<\/li>\n<li><strong>L&#8217;autorit\u00e9 vous r\u00e9pond :<\/strong> le CSIRT doit revenir vers vous sans retard injustifi\u00e9, si possible dans les 24 heures qui suivent l&#8217;alerte pr\u00e9coce, avec un premier retour sur l&#8217;incident et, si vous le demandez, des conseils pour en limiter les effets.<\/li>\n<\/ul>\n<h2>Quels incidents faut-il notifier au titre de NIS2 ?<\/h2>\n<p>NIS2 n&#8217;impose de notifier que les incidents dits importants, que l&#8217;on appelle aussi incidents significatifs dans le langage courant. Tous les autres sont trait\u00e9s et consign\u00e9s en interne, sans qu&#8217;il soit n\u00e9cessaire d&#8217;en informer l&#8217;autorit\u00e9.<\/p>\n<p>Selon l&#8217;article 23, paragraphe 3, un incident est important d\u00e8s lors qu&#8217;il remplit au moins l&#8217;une de ces deux conditions.<\/p>\n<ul>\n<li><strong>Il touche gravement l&#8217;entit\u00e9 elle-m\u00eame :<\/strong> il a caus\u00e9 ou est susceptible de causer une perturbation op\u00e9rationnelle grave des services ou des pertes financi\u00e8res.<\/li>\n<li><strong>Il touche des tiers :<\/strong> il a affect\u00e9 ou est susceptible d&#8217;affecter d&#8217;autres personnes physiques ou morales en leur causant des dommages mat\u00e9riels, corporels ou moraux consid\u00e9rables.<\/li>\n<\/ul>\n<p>Les deux conditions tiennent compte <strong>du dommage que l&#8217;incident pourrait encore causer<\/strong>, en plus de celui qu&#8217;il a d\u00e9j\u00e0 provoqu\u00e9. Voil\u00e0 pourquoi un acc\u00e8s non autoris\u00e9 \u00e0 un syst\u00e8me critique se notifie m\u00eame si le service continue de tourner normalement.<\/p>\n<p>Pour appr\u00e9cier la gravit\u00e9, la directive retient <strong>l&#8217;ampleur de l&#8217;atteinte au service<\/strong>, <strong>la dur\u00e9e de l&#8217;incident<\/strong> et <strong>le nombre d&#8217;utilisateurs touch\u00e9s<\/strong>. Le tableau ci-dessous applique ces crit\u00e8res aux situations les plus courantes.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th>Incident<\/th>\n<th style=\"text-align: center;\">Faut-il notifier ?<\/th>\n<th style=\"text-align: center;\">Pourquoi<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ransomware qui paralyse l&#8217;activit\u00e9<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Perturbation op\u00e9rationnelle grave<\/td>\n<\/tr>\n<tr>\n<td>Vol de donn\u00e9es clients \u00e0 la suite d&#8217;un acc\u00e8s non autoris\u00e9<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Dommages consid\u00e9rables pour des tiers<\/td>\n<\/tr>\n<tr>\n<td>Panne prolong\u00e9e d&#8217;un service dont d\u00e9pendent vos clients<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Le service et des tiers sont touch\u00e9s<\/td>\n<\/tr>\n<tr>\n<td>Compte administrateur compromis donnant acc\u00e8s \u00e0 des syst\u00e8mes critiques<\/td>\n<td style=\"text-align: center;\">Oui, en r\u00e8gle g\u00e9n\u00e9rale<\/td>\n<td style=\"text-align: center;\">Dommage grave possible, m\u00eame s&#8217;il ne s&#8217;est pas encore produit<\/td>\n<\/tr>\n<tr>\n<td>E-mail de phishing d\u00e9tect\u00e9 et bloqu\u00e9<\/td>\n<td style=\"text-align: center;\">Non<\/td>\n<td style=\"text-align: center;\">Aucun impact, une trace en interne suffit<\/td>\n<\/tr>\n<tr>\n<td>Malware isol\u00e9 sur un poste et neutralis\u00e9 par l&#8217;antivirus<\/td>\n<td style=\"text-align: center;\">Non, en r\u00e8gle g\u00e9n\u00e9rale<\/td>\n<td style=\"text-align: center;\">Sans effet sur le service<\/td>\n<\/tr>\n<tr>\n<td>Ordinateur portable perdu, chiffr\u00e9 et verrouill\u00e9 \u00e0 distance<\/td>\n<td style=\"text-align: center;\">Non, en r\u00e8gle g\u00e9n\u00e9rale<\/td>\n<td style=\"text-align: center;\">Les donn\u00e9es ne sont pas expos\u00e9es<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Le dernier cas montre bien pourquoi il faut avoir les bonnes informations sous la main. Le m\u00eame ordinateur perdu change de cat\u00e9gorie si vous n&#8217;\u00eates pas en mesure de prouver qu&#8217;il \u00e9tait chiffr\u00e9.<\/p>\n<h2>Les d\u00e9lais de notification des incidents NIS2<\/h2>\n<p>La notification se fait en <strong>trois temps obligatoires<\/strong>, avec des d\u00e9lais maximaux de <strong>24 heures<\/strong>, <strong>72 heures<\/strong> et <strong>un mois<\/strong>. S&#8217;y ajoutent des rapports compl\u00e9mentaires, qui ne sont demand\u00e9s que dans certains cas.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">\u00c9tape<\/th>\n<th style=\"text-align: center;\">D\u00e9lai maximal<\/th>\n<th style=\"text-align: center;\">Contenu attendu<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">Alerte pr\u00e9coce<\/td>\n<td style=\"text-align: center;\">24 heures apr\u00e8s avoir eu connaissance de l&#8217;incident<\/td>\n<td style=\"text-align: center;\">Soup\u00e7on d&#8217;acte illicite ou malveillant et impact transfronti\u00e8re possible<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Notification d&#8217;incident<\/td>\n<td style=\"text-align: center;\">72 heures apr\u00e8s avoir eu connaissance de l&#8217;incident<\/td>\n<td style=\"text-align: center;\">\u00c9valuation initiale de la gravit\u00e9 et de l&#8217;impact, indicateurs de compromission s&#8217;ils sont disponibles<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Rapport interm\u00e9diaire<\/td>\n<td style=\"text-align: center;\">\u00c0 la demande du CSIRT ou de l&#8217;autorit\u00e9<\/td>\n<td style=\"text-align: center;\">Point de situation sur l&#8217;incident<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Rapport final<\/td>\n<td style=\"text-align: center;\">Un mois apr\u00e8s la notification d&#8217;incident<\/td>\n<td style=\"text-align: center;\">Description d\u00e9taill\u00e9e, cause probable, mesures appliqu\u00e9es et impact transfronti\u00e8re<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Ces trois d\u00e9lais sont des plafonds. La directive demande de notifier \u00ab sans retard injustifi\u00e9 \u00bb. Si vous disposez des informations plus t\u00f4t, rien ne justifie donc d&#8217;attendre la derni\u00e8re heure.<\/p>\n<h3>L&#8217;alerte pr\u00e9coce sous 24 heures<\/h3>\n<p>L&#8217;alerte pr\u00e9coce <strong>permet \u00e0 l&#8217;autorit\u00e9 de savoir au plus vite qu&#8217;un incident est en cours<\/strong>. C&#8217;est pour cela qu&#8217;elle ne r\u00e9clame que deux informations.<\/p>\n<ul>\n<li><strong>L&#8217;origine :<\/strong> l&#8217;incident est-il soup\u00e7onn\u00e9 d&#8217;avoir \u00e9t\u00e9 caus\u00e9 par un acte illicite ou malveillant ?<\/li>\n<li><strong>La port\u00e9e g\u00e9ographique :<\/strong> peut-il avoir des r\u00e9percussions dans d&#8217;autres pays ?<\/li>\n<\/ul>\n<p>La cause, le p\u00e9rim\u00e8tre exact et l&#8217;identit\u00e9 de l&#8217;attaquant viendront avec les \u00e9tapes suivantes.<\/p>\n<h3>La notification d&#8217;incident sous 72 heures<\/h3>\n<p>La deuxi\u00e8me \u00e9tape met \u00e0 jour l&#8217;alerte pr\u00e9coce avec <strong>une \u00e9valuation initiale de la gravit\u00e9 et de l&#8217;impact de l&#8217;incident<\/strong>. Elle comprend aussi les indicateurs de compromission dont vous disposez, comme des adresses IP, des noms de domaine, des fichiers ou des comptes impliqu\u00e9s.<\/p>\n<p>Pour mener cette \u00e9valuation, vous devez savoir en trois jours quels syst\u00e8mes, quels appareils, quels utilisateurs et quelles donn\u00e9es sont touch\u00e9s. L&#8217;enqu\u00eate peut tout \u00e0 fait se poursuivre au-del\u00e0, puisque les \u00e9l\u00e9ments manquants seront apport\u00e9s dans le rapport final.<\/p>\n<p>Les prestataires de services de confiance sont soumis \u00e0 un d\u00e9lai plus court, de 24 heures, lorsque l&#8217;incident affecte ces services.<\/p>\n<h3>Le rapport final sous un mois<\/h3>\n<p>Il cl\u00f4t la proc\u00e9dure et c&#8217;est le document le plus complet des trois. Il doit contenir quatre \u00e9l\u00e9ments.<\/p>\n<ul>\n<li><strong>Une description d\u00e9taill\u00e9e de l&#8217;incident :<\/strong> y compris sa gravit\u00e9 et son impact r\u00e9el.<\/li>\n<li><strong>Le type de menace ou la cause profonde :<\/strong> ce qui a vraisemblablement d\u00e9clench\u00e9 l&#8217;incident.<\/li>\n<li><strong>Les mesures d&#8217;att\u00e9nuation :<\/strong> celles que vous avez d\u00e9j\u00e0 appliqu\u00e9es et celles qui sont encore en cours.<\/li>\n<li><strong>L&#8217;impact transfronti\u00e8re :<\/strong> uniquement si l&#8217;incident a eu des effets dans d&#8217;autres pays.<\/li>\n<\/ul>\n<p>Si l&#8217;incident n&#8217;est toujours pas clos \u00e0 l&#8217;\u00e9ch\u00e9ance, vous remettez un <strong>rapport d&#8217;avancement<\/strong> \u00e0 cette date, puis le rapport final dans le mois qui suit son traitement.<\/p>\n<h3>\u00c0 partir de quand les d\u00e9lais courent-ils ?<\/h3>\n<p>Les d\u00e9lais de <strong>24 et de 72 heures<\/strong> d\u00e9marrent <strong>au m\u00eame instant<\/strong>, celui o\u00f9 l&#8217;entreprise a connaissance de l&#8217;incident important. Le compte \u00e0 rebours tourne m\u00eame si l&#8217;analyse forensique n&#8217;est pas termin\u00e9e ou si la direction n&#8217;a pas encore donn\u00e9 son feu vert. Et les 72 heures ne s&#8217;ajoutent pas aux 24 heures de l&#8217;alerte pr\u00e9coce, puisque les deux d\u00e9lais partent du m\u00eame point.<\/p>\n<p>Le <strong>rapport final<\/strong> ob\u00e9it \u00e0 une autre logique. Son d\u00e9lai d&#8217;un mois se calcule <strong>\u00e0 partir de la notification des 72 heures<\/strong>.<\/p>\n<p>Prenons un exemple. Votre \u00e9quipe confirme un lundi \u00e0 9 h qu&#8217;un ransomware a bloqu\u00e9 la prise de commandes. L&#8217;alerte pr\u00e9coce doit partir avant mardi 9 h et la notification d&#8217;incident avant jeudi 9 h. Le rapport final, lui, est attendu un mois apr\u00e8s cette deuxi\u00e8me \u00e9tape.<\/p>\n<p>Gardez en t\u00eate que la directive raisonne en heures, sans mettre de c\u00f4t\u00e9 les week-ends ni les jours f\u00e9ri\u00e9s. Pour un incident rep\u00e9r\u00e9 un vendredi en fin de journ\u00e9e, le d\u00e9lai s&#8217;\u00e9coule pendant le week-end.<\/p>\n<h2>\u00c0 qui notifier un incident NIS2 en France ?<\/h2>\n<p>En France, la notification <strong>est adress\u00e9e \u00e0 l&#8217;ANSSI<\/strong>, qui cumule les r\u00f4les d&#8217;autorit\u00e9 nationale comp\u00e9tente et de CSIRT national \u00e0 travers le CERT-FR. Il n&#8217;y a donc pas \u00e0 chercher de quel guichet vous relevez, c&#8217;est le m\u00eame pour les entreprises priv\u00e9es comme pour les administrations.<\/p>\n<p>Sur le plan pratique, le signalement passe par le formulaire de d\u00e9claration d&#8217;incident du CERT-FR, accessible depuis le portail MesServicesCyber de l&#8217;ANSSI. Le CERT-FR est joignable 24 heures sur 24 et 7 jours sur 7. Rep\u00e9rez ce canal avant d&#8217;en avoir besoin, car le chercher en plein incident vous co\u00fbtera un temps que vous n&#8217;aurez pas.<\/p>\n<p>Un point juridique m\u00e9rite d&#8217;\u00eatre connu. \u00c0 la date de publication de cet article, la France n&#8217;a pas encore promulgu\u00e9 la loi qui transpose NIS2. Le projet de loi relatif \u00e0 la r\u00e9silience des infrastructures critiques et au renforcement de la cybers\u00e9curit\u00e9, dit loi R\u00e9silience, a \u00e9t\u00e9 vot\u00e9 par le S\u00e9nat en mars 2025 et son examen en s\u00e9ance publique est inscrit \u00e0 l&#8217;ordre du jour de l&#8217;Assembl\u00e9e nationale en octobre 2026. Le calendrier complet est d\u00e9taill\u00e9 dans cet article sur <a href=\"https:\/\/factorial.fr\/blog\/nis2-entree-vigueur\/\">l&#8217;entr\u00e9e en vigueur de la directive NIS2 en France<\/a>.<\/p>\n<p>En attendant, le r\u00e9gime issu de NIS 1 reste applicable. La loi du 26 f\u00e9vrier 2018 et son d\u00e9cret d&#8217;application du 23 mai 2018 imposent d\u00e9j\u00e0 aux op\u00e9rateurs de services essentiels (OSE) et aux fournisseurs de service num\u00e9rique de d\u00e9clarer leurs incidents \u00e0 l&#8217;ANSSI. Les op\u00e9rateurs d&#8217;importance vitale (OIV) y sont tenus de leur c\u00f4t\u00e9 par le Code de la d\u00e9fense.<\/p>\n<p>La future loi reprendra le sch\u00e9ma en 24 heures, 72 heures et un mois, puisqu&#8217;il s&#8217;agit du minimum impos\u00e9 par la directive. Les modalit\u00e9s pratiques de d\u00e9claration seront, elles, pr\u00e9cis\u00e9es par d\u00e9cret.<\/p>\n<p>L&#8217;ANSSI n&#8217;est pas toujours votre seul interlocuteur. Selon la nature de l&#8217;incident, d&#8217;autres signalements peuvent s&#8217;imposer.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Destinataire<\/th>\n<th style=\"text-align: center;\">Dans quel cas<\/th>\n<th style=\"text-align: center;\">D\u00e9lai<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">ANSSI (CERT-FR)<\/td>\n<td style=\"text-align: center;\">Tout incident important au sens de NIS2<\/td>\n<td style=\"text-align: center;\">24 heures, 72 heures et un mois<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">CNIL<\/td>\n<td style=\"text-align: center;\">Violation de donn\u00e9es personnelles<\/td>\n<td style=\"text-align: center;\">72 heures<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Clients et utilisateurs<\/td>\n<td style=\"text-align: center;\">Incident susceptible de nuire au service que vous leur fournissez<\/td>\n<td style=\"text-align: center;\">Sans retard injustifi\u00e9<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">ACPR ou AMF<\/td>\n<td style=\"text-align: center;\">Entit\u00e9s financi\u00e8res soumises \u00e0 DORA<\/td>\n<td style=\"text-align: center;\">D\u00e9lais propres \u00e0 DORA<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Police ou gendarmerie<\/td>\n<td style=\"text-align: center;\">Cyberattaque couverte par une assurance cyber<\/td>\n<td style=\"text-align: center;\">72 heures pour d\u00e9poser plainte<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<ul>\n<li><strong>La CNIL :<\/strong> si l&#8217;incident touche des donn\u00e9es personnelles, le RGPD vous impose de notifier la violation \u00e0 la CNIL dans un d\u00e9lai de 72 heures. C&#8217;est une d\u00e9marche \u00e0 part, avec son propre t\u00e9l\u00e9service, et pr\u00e9venir l&#8217;ANSSI ne vous en dispense pas.<\/li>\n<li><strong>Vos clients et utilisateurs :<\/strong> lorsque l&#8217;incident risque de d\u00e9grader le service que vous leur rendez, NIS2 demande de les en informer sans retard injustifi\u00e9, et l&#8217;autorit\u00e9 peut vous y contraindre.<\/li>\n<li><strong>Votre superviseur financier :<\/strong> les entit\u00e9s financi\u00e8res soumises \u00e0 DORA suivent le r\u00e9gime de notification de ce r\u00e8glement, qui prime sur celui de NIS2.<\/li>\n<li><strong>Les forces de l&#8217;ordre :<\/strong> depuis la loi LOPMI de 2023, l&#8217;indemnisation par votre assurance cyber est conditionn\u00e9e \u00e0 un d\u00e9p\u00f4t de plainte dans les 72 heures qui suivent la d\u00e9couverte de l&#8217;attaque. Rien \u00e0 voir avec NIS2, mais ce d\u00e9lai tombe exactement au m\u00eame moment.<\/li>\n<\/ul>\n<h2>Comment notifier un incident NIS2, \u00e9tape par \u00e9tape ?<\/h2>\n<p>La notification d&#8217;un incident NIS2 se d\u00e9roule en sept \u00e9tapes, entre le moment o\u00f9 l&#8217;\u00e9quipe le d\u00e9tecte et la remise du rapport final.<\/p>\n<ol>\n<li><strong>Notez le moment o\u00f9 vous en avez connaissance :<\/strong> consignez la date et l&#8217;heure exactes auxquelles l&#8217;incident est confirm\u00e9. C&#8217;est le point de d\u00e9part des d\u00e9lais et la premi\u00e8re chose que l&#8217;autorit\u00e9 vous demandera.<\/li>\n<li><strong>D\u00e9terminez s&#8217;il est important :<\/strong> appliquez les deux crit\u00e8res de l&#8217;article 23 avec les \u00e9l\u00e9ments dont vous disposez. Dans le doute, notifiez. Une alerte pr\u00e9coce se corrige par la suite, un signalement tardif ne se rattrape pas.<\/li>\n<li><strong>Contenez l&#8217;incident sans d\u00e9truire les preuves :<\/strong> isolez les postes touch\u00e9s, bloquez les comptes et coupez les acc\u00e8s, mais conservez les journaux. Vous en aurez besoin pour la notification comme pour le rapport final.<\/li>\n<li><strong>Envoyez l&#8217;alerte pr\u00e9coce sous 24 heures :<\/strong> indiquez si vous soup\u00e7onnez un acte malveillant et si d&#8217;autres pays peuvent \u00eatre touch\u00e9s. N&#8217;attendez pas d&#8217;en savoir plus.<\/li>\n<li><strong>Transmettez la notification sous 72 heures :<\/strong> ajoutez l&#8217;\u00e9valuation initiale de la gravit\u00e9 et de l&#8217;impact ainsi que les indicateurs de compromission. Distinguez clairement ce qui est \u00e9tabli de ce qui reste une hypoth\u00e8se.<\/li>\n<li><strong>R\u00e9pondez au CSIRT et pr\u00e9venez qui de droit :<\/strong> donnez suite aux demandes d&#8217;information, envoyez le rapport interm\u00e9diaire si on vous le r\u00e9clame et signalez l&#8217;incident \u00e0 la CNIL ou \u00e0 vos clients lorsque c&#8217;est n\u00e9cessaire.<\/li>\n<li><strong>Remettez le rapport final sous un mois :<\/strong> documentez la cause, l&#8217;impact r\u00e9el et les mesures appliqu\u00e9es. Profitez-en pour corriger les failles que l&#8217;incident a mises en \u00e9vidence.<\/li>\n<\/ol>\n<p>Rien de tout cela ne tient si vous improvisez le jour de l&#8217;incident. Quatre points gagnent \u00e0 \u00eatre r\u00e9gl\u00e9s en amont.<\/p>\n<ul>\n<li><strong>Des responsables et leurs suppl\u00e9ants :<\/strong> qui d\u00e9cide qu&#8217;un incident est important et qui envoie la notification, y compris la nuit, le week-end et pendant les cong\u00e9s.<\/li>\n<li><strong>Un inventaire \u00e0 jour :<\/strong> quels appareils, quels utilisateurs et quelles applications vous avez, et comment ils sont li\u00e9s entre eux. Sans cela, impossible de mesurer le p\u00e9rim\u00e8tre en 72 heures. Ce guide explique comment construire <a href=\"https:\/\/factorial.fr\/blog\/inventaire-des-actifs-dans-nis2\/\">l&#8217;inventaire des actifs exig\u00e9 par NIS2<\/a>.<\/li>\n<li><strong>Des mod\u00e8les et des contacts \u00e0 port\u00e9e de main :<\/strong> les trames de chaque \u00e9tape et les coordonn\u00e9es du CERT-FR, rang\u00e9es dans un endroit accessible m\u00eame si vos syst\u00e8mes sont \u00e0 l&#8217;arr\u00eat.<\/li>\n<li><strong>Des exercices r\u00e9guliers :<\/strong> tester le circuit est le seul moyen de savoir si vous tenez les d\u00e9lais. C&#8217;est aussi l&#8217;une des preuves examin\u00e9es lors d&#8217;un <a href=\"https:\/\/factorial.fr\/blog\/audit-nis2\/\">audit NIS2<\/a>.<\/li>\n<\/ul>\n<h2>Quelles sanctions en cas de notification tardive ?<\/h2>\n<p>Ne pas notifier un incident important, ou le faire hors d\u00e9lai, constitue un manquement \u00e0 l&#8217;article 23. Il est <strong>passible des amendes les plus lourdes pr\u00e9vues par la directive<\/strong>.<\/p>\n<figure class=\"wp-block-table\">\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Type d&#8217;entit\u00e9<\/th>\n<th style=\"text-align: center;\">Amende maximale<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">Entit\u00e9 essentielle<\/td>\n<td style=\"text-align: center;\">10 millions d&#8217;euros ou 2 % du chiffre d&#8217;affaires annuel mondial, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">Entit\u00e9 importante<\/td>\n<td style=\"text-align: center;\">7 millions d&#8217;euros ou 1,4 % du chiffre d&#8217;affaires annuel mondial, le montant le plus \u00e9lev\u00e9 \u00e9tant retenu<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/figure>\n<p>Ce sont les plafonds fix\u00e9s par la directive. Le projet de loi R\u00e9silience les reprend et confie le prononc\u00e9 des sanctions \u00e0 une commission d\u00e9di\u00e9e, comme l&#8217;explique cet article sur <a href=\"https:\/\/factorial.fr\/blog\/sanctions-nis2\/\">les sanctions en cas de non-respect de la directive NIS2<\/a>.<\/p>\n<p>L&#8217;amende n&#8217;est pas la seule cons\u00e9quence possible. L&#8217;autorit\u00e9 peut ordonner des audits, exiger que vous rendiez l&#8217;incident public et, pour les entit\u00e9s essentielles, faire interdire temporairement aux dirigeants responsables d&#8217;exercer leurs fonctions.<\/p>\n<h2>Comment Factorial IT vous aide-t-il \u00e0 tenir les d\u00e9lais de notification ?<\/h2>\n<p>Autant commencer par ce qu&#8217;il ne fait pas. <a href=\"https:\/\/factorial.fr\/factorial-it\">Factorial IT<\/a> n&#8217;envoie pas la notification \u00e0 l&#8217;ANSSI et ne d\u00e9cide pas \u00e0 votre place si un incident est important. Cette partie repose sur votre proc\u00e9dure et sur les personnes qui l&#8217;appliquent.<\/p>\n<p>Ce qu&#8217;il r\u00e8gle, en revanche, c&#8217;est le point sur lequel on perd le plus de temps durant les premi\u00e8res heures, \u00e0 savoir <strong>identifier avec certitude les appareils, les personnes et les acc\u00e8s concern\u00e9s<\/strong>. Comme la plateforme est connect\u00e9e au logiciel RH, ces informations sont \u00e0 jour sans que personne ait \u00e0 les tenir \u00e0 la main.<\/p>\n<ul>\n<li><strong>Cerner le p\u00e9rim\u00e8tre en quelques minutes :<\/strong> chaque ordinateur et chaque smartphone est rattach\u00e9 \u00e0 la personne qui l&#8217;utilise, avec ses applications et ses licences. Quand une alerte tombe sur un poste, vous savez \u00e0 qui il appartient et \u00e0 quoi il donne acc\u00e8s, sans devoir recouper plusieurs sources.<\/li>\n<li><strong>Contenir l&#8217;incident \u00e0 distance :<\/strong> vous pouvez verrouiller ou effacer \u00e0 distance un appareil perdu, vol\u00e9 ou compromis, o\u00f9 qu&#8217;il se trouve, et stopper ainsi l&#8217;exposition pendant que le reste de l&#8217;\u00e9quipe m\u00e8ne l&#8217;enqu\u00eate.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201959 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png\" alt=\"gestion des actifs Factorial IT\" width=\"1024\" height=\"505\" srcset=\"https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-1024x505.png 1024w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-300x148.png 300w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it-768x379.png 768w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14121148\/gestion-activos-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>\u00c9valuer la gravit\u00e9 chiffres \u00e0 l&#8217;appui :<\/strong> l&#8217;\u00e9tat du chiffrement, de l&#8217;antivirus, de la d\u00e9tection des menaces et des correctifs de chaque poste est visible d&#8217;un coup d&#8217;\u0153il. C&#8217;est toute la diff\u00e9rence entre affirmer qu&#8217;un ordinateur perdu \u00e9tait chiffr\u00e9 et devoir le supposer.<\/li>\n<li><strong>Fermer les acc\u00e8s sans rien laisser tra\u00eener :<\/strong> si l&#8217;incident passe par un compte compromis ou par une personne qui a quitt\u00e9 l&#8217;entreprise, le retrait des appareils et des acc\u00e8s est trac\u00e9 et dat\u00e9.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"size-large wp-image-201970 aligncenter\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png\" alt=\"preuves Factorial IT\" width=\"1024\" height=\"497\" srcset=\"https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-1024x497.png 1024w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-300x146.png 300w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it-768x372.png 768w, https:\/\/factorial.fr\/wp-content\/uploads\/2026\/09\/14123436\/evidencias-factorial-it.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ul>\n<li><strong>Documenter le rapport final :<\/strong> l&#8217;historique des actions men\u00e9es sur chaque appareil fait office de preuve des mesures d&#8217;att\u00e9nuation appliqu\u00e9es.<\/li>\n<\/ul>\n<p>Aucun outil ne remplace une proc\u00e9dure rod\u00e9e, et selon la taille de votre entreprise, il vous faudra aussi de la supervision et une \u00e9quipe de r\u00e9ponse \u00e0 incident. Mais arriver aux \u00e9ch\u00e9ances de 24 et de 72 heures avec les bonnes informations d\u00e9pend en grande partie de la ma\u00eetrise que vous avez des appareils et des acc\u00e8s de vos collaborateurs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avec NIS2, une entreprise touch\u00e9e par un incident de cybers\u00e9curit\u00e9 important dispose de 24 heures au plus pour pr\u00e9venir l&#8217;ANSSI. Cette premi\u00e8re alerte part avec les informations disponibles \u00e0 ce moment-l\u00e0, sans attendre d&#8217;avoir fait toute la lumi\u00e8re sur ce qui s&#8217;est pass\u00e9. C&#8217;est ce qui fait de la notification des incidents l&#8217;une des obligations<a href=\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":204207,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1058],"tags":[],"class_list":["post-204205","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nis2-fr"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Notification d&#039;incident NIS2 | Factorial<\/title>\n<meta name=\"description\" content=\"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu&#039;il faut savoir pour vous y retrouver.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.fr\/blog\/notification-dincident-nis2\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Notification d&#039;incident NIS2 : d\u00e9lais, obligations et marche \u00e0 suivre\" \/>\n<meta property=\"og:description\" content=\"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu&#039;il faut savoir pour vous y retrouver.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.fr\/blog\/notification-dincident-nis2\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-10-07T14:01:41+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-10-07T14:15:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.fr\/wp-content\/uploads\/2026\/10\/07160128\/notification-incident-nis2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Notification d&#8217;incident NIS2 : d\u00e9lais, obligations et marche \u00e0 suivre\",\"datePublished\":\"2026-10-07T14:01:41+00:00\",\"dateModified\":\"2026-10-07T14:15:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\"},\"wordCount\":3078,\"publisher\":{\"@id\":\"https:\/\/factorial.com\/blog\/#organization\"},\"articleSection\":[\"NIS2\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\",\"url\":\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\",\"name\":\"Notification d'incident NIS2 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.com\/blog\/#website\"},\"datePublished\":\"2026-10-07T14:01:41+00:00\",\"dateModified\":\"2026-10-07T14:15:34+00:00\",\"description\":\"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu'il faut savoir pour vous y retrouver.\",\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.com\/blog\/#website\",\"url\":\"https:\/\/factorial.com\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.com\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.com\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.com\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.com\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/factorial.com\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.com\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Notification d'incident NIS2 | Factorial","description":"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu'il faut savoir pour vous y retrouver.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.fr\/blog\/notification-dincident-nis2\/","og_locale":"en_US","og_type":"article","og_title":"Notification d'incident NIS2 : d\u00e9lais, obligations et marche \u00e0 suivre","og_description":"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu'il faut savoir pour vous y retrouver.","og_url":"https:\/\/factorial.fr\/blog\/notification-dincident-nis2\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-10-07T14:01:41+00:00","article_modified_time":"2026-10-07T14:15:34+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.fr\/wp-content\/uploads\/2026\/10\/07160128\/notification-incident-nis2.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"13 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/#article","isPartOf":{"@id":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Notification d&#8217;incident NIS2 : d\u00e9lais, obligations et marche \u00e0 suivre","datePublished":"2026-10-07T14:01:41+00:00","dateModified":"2026-10-07T14:15:34+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/"},"wordCount":3078,"publisher":{"@id":"https:\/\/factorial.com\/blog\/#organization"},"articleSection":["NIS2"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/","url":"https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/","name":"Notification d'incident NIS2 | Factorial","isPartOf":{"@id":"https:\/\/factorial.com\/blog\/#website"},"datePublished":"2026-10-07T14:01:41+00:00","dateModified":"2026-10-07T14:15:34+00:00","description":"Des doutes sur la notification des incidents NIS2 ? D\u00e9couvrez tout ce qu'il faut savoir pour vous y retrouver.","inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.com\/blog\/fr\/notification-dincident-nis2\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.com\/blog\/#website","url":"https:\/\/factorial.com\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.com\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/factorial.com\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorialhr.pt\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/factorial.com\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.com\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204205"}],"collection":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/comments?post=204205"}],"version-history":[{"count":2,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204205\/revisions"}],"predecessor-version":[{"id":204208,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/posts\/204205\/revisions\/204208"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/media\/204207"}],"wp:attachment":[{"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/media?parent=204205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/categories?post=204205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.com\/blog\/wp-json\/wp\/v2\/tags?post=204205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}