10.6. Rapportage d'incidents
La derni�re partie d'un plan de r�ponse aux incidents est de rapporter l'incident. L'�quipe de s�curit� devrait prendre notes au moment de la r�ponse pour rapporter correctement tous les probl�mes aux soci�t�s comme les autorit�s nationales et locales, ou aux portails d�di�s aux vuln�rabilit�s sur les logiciels � multiples revendeurs, comme le site du CVE (Common Vulnerabilities and Exposures) � l'adresse https://cve.mitre.org. Selon le type de conseil juridique employ� par votre entreprise, une analyse r�trospective peut devenir n�cessaire. M�me si ce n'est pas une sp�cification fonctionnelle � une analyse de compromis, une r�trospective peut s'av�rer inestimable pour aider � comprendre la fa�on de penser d'un craqueur et la structure de vos syst�mes dans le but d'�viter de futurs compromis.