Glossaire · Terme

Quasi-incident en clair

Un quasi-incident est un événement qui a bien failli devenir un incident de sécurité, mais qui est resté sans dommage.

En bref
Objet
quasi-incident resté sans dommage
Utilité
signal d’alerte précoce sur les faiblesses
Réaction
analyser, combler la faille
Voisins
incident, gestion des vulnérabilités
Mise à jour
juin 2026
Rédaction
Compliance Compass

Qu’est-ce qu’un quasi-incident ?

Un Quasi-incident est un événement qui a bien failli devenir un Incident sans qu’aucun dommage n’en résulte — grâce à une mesure de protection en place, ou par simple chance. Exemple typique : un courriel d’hameçonnage ouvert dont la pièce jointe n’a, par hasard, pas été exécutée, ou un attaquant arrêté par un pare-feu tenu à jour. La différence décisive avec l’incident : il n’y a pas eu d’atteinte réelle à la sécurité — et donc aucune obligation de notification NIS2.

Pourquoi les quasi-incidents ont de la valeur

Les quasi-incidents sont des signaux d’alerte gratuits : les analyser, c’est mettre au jour ce que couvre la Gestion des vulnérabilités ainsi que les failles de processus, avant qu’un dommage réel ne survienne. Dans les secteurs critiques pour la sécurité, comme l’aviation, le signalement rigoureux des quasi-incidents est la règle depuis des décennies : ils surviennent bien plus souvent que les sinistres réels et offrent un terrain d’apprentissage bien plus dense. Transposé à la cybersécurité, chaque quasi-incident documenté indique précisément où les contrôles doivent être resserrés.

Comment les traiter

Tout tient à une culture du signalement ouverte, où les quasi-incidents sont remontés plutôt que tus par crainte des suites. Chaque cas est recueilli par un canal simple, documenté, analysé, et conduit — là où c’est nécessaire — à une amélioration concrète : une mesure technique ou une action de Sensibilisation. Les reproches sont contre-productifs : ils étouffent précisément l’ouverture dont le dispositif a besoin.

Quasi-incident et NIS2

L’analyse systématique des quasi-incidents relève de l’amélioration continue que visent un SMSI et la Gestion des risques au sens de NIS2. Même si les quasi-incidents ne sont pas eux-mêmes à déclarer, les traiter avec constance réduit la probabilité d’incidents qui, eux, devront l’être. Concrètement : un collaborateur clique sur un lien d’hameçonnage, mais l’ authentification multifacteur empêche la prise de contrôle du compte. Plutôt que de classer l’affaire, l’équipe la consigne comme quasi-incident, découvre qu’un service entier est tombé dans la campagne — et enchaîne avec une formation ciblée et des filtres de courriel plus stricts.

Pour aller plus loin : ISO/IEC 27001 – Systèmes de management de la sécurité de l’information (ISO)

Questions fréquentes

Qu’est-ce qu’un quasi-incident ?

Un quasi-incident est un événement qui a bien failli devenir un incident de sécurité mais qui est resté sans dommage — parce qu’une mesure de protection a joué, ou par simple chance. Exemple typique : un courriel d’hameçonnage ouvert dont la pièce jointe n’a pas été exécutée. À la différence d’un véritable incident, un quasi-incident ne déclenche aucune obligation de notification NIS2, faute d’atteinte réelle à la sécurité.

Pourquoi consigner les quasi-incidents ?

Les quasi-incidents sont des signaux d’alerte gratuits : les consigner et les analyser systématiquement met au jour les vulnérabilités et les failles de processus avant qu’un véritable incident, avec dommage et déclaration, n’en naisse. Dans l’aviation, le signalement des quasi-incidents est la règle depuis des décennies, parce qu’ils surviennent bien plus souvent que les sinistres réels et offrent donc un terrain d’apprentissage plus dense. Le risque global en est sensiblement réduit.

Que faut-il pour cela ?

Avant tout une culture du signalement ouverte, sans recherche de coupable, où les quasi-incidents sont remontés plutôt que tus par crainte ; puis un canal de remontée simple et un processus qui documente chaque cas, l’analyse et le transforme en améliorations concrètes — une mesure technique ou une action de sensibilisation. Les reproches sont contre-productifs : ils étouffent précisément l’ouverture dont le dispositif a besoin.

Amélioration continue

Des quasi-incidents, il y a tout à apprendre

Compliance Compass aide à consigner incidents et quasi-incidents, et à les transformer en améliorations.