-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
1. Informations sur le Document
Ce document décrit le service de coordination de la réponse aux incidents de Sécurité de l’Information du Sport Lisboa e Benfica, conformément au RFC 2350.
1.1 Date de la Dernière Mise à Jour
Version 4.0 publiée le 21/08/2025.
1.2 Liste de Diffusion pour Notifications
Il n’existe pas de canal de diffusion pour notifier les changements apportés à ce document.
1.3 Endroits où ce Document peut être Consulté
La version mise à jour de ce document est disponible sur www.slbenfica.pt/apoio/csirt.
1.4 Authenticité de ce Document
Ce document est signé avec la clé PGP du Benfica CSIRT.
2. Informations de Contact
2.1 Nom de l’équipe
Benfica CSIRT
2.2 Adresse
Stade du Sport Lisboa e Benfica – Porte 18
Av. Eusébio da Silva Ferreira 1500-313 Lisbonne, Portugal
2.3 Fuseau Horaire
Portugal (UTC+0 en heure standard, UTC+1 en heure d’été)
2.4 Numéro de Téléphone
+351 217 219 500
2.5 Numéro de Fax
Non existant
2.6 Autres télécommunications
Non existantes
2.7 Adresse Email
csirt@slbenfica.pt - Adresse de messagerie électronique pour la notification d’incidents de sécurité
2.8 Clés publiques et Informations de Chiffrement
PGP KEY ID: 4D96 FB29 6CAD DDDA
Empreinte PGP : 79CB 8CA7 5286 BF9B 9F1A AAE8 4D96 FB29 6CAD DDDA
2.9 Membres de l’équipe
Confidentiel
2.10 Autres Informations
Toutes les informations publiques sur le Benfica CSIRT sont disponibles sur www.slbenfica.pt/apoio/csirt
2.11 Points de Contact pour Utilisateurs
Le Sport Lisboa e Benfica dispose des moyens de contact listés dans les sections 2.2 et 2.4 à 2.7 (incluses).
3. Statut de l’équipe
3.1 Mission
Le Benfica CSIRT est responsable de la surveillance, de la détection et de la réponse aux incidents de sécurité de l’information dans la communauté desservie. Les audits forensiques et la sensibilisation à la sécurité relèvent également de la responsabilité du Benfica CSIRT.
3.2 Communauté desservie
Le Benfica CSIRT est responsable de la réponse aux incidents de sécurité de l’information liés aux collaborateurs, aux actifs et à tous les domaines du Sport Lisboa e Benfica, à savoir : Domaine et sous-domaines slbenfica.pt, benficaplay.pt, museubenfica.pt, 83.240.140.70/32, 88.157.149.90/32, 88.157.224.200/29, 62.48.176.96/27, 195.23.64.32/27.
3.3 Affiliation
Le Benfica CSIRT est une équipe du Sport Lisboa e Benfica.
3.4 Autorité
Le Benfica CSIRT est mandaté par le CSSO (Chief Safety & Security Officer) du Sport Lisboa e Benfica.
4. Politiques
4.1 Types d’incidents et niveau de support
Le Benfica CSIRT répond à tous les types d’incidents de Sécurité de l’Information, en particulier ceux qui entraînent une violation de sécurité des types suivants :
- Code Malveillant
- Disponibilité
- Collecte d’Informations
- Intrusion
- Tentative d’Intrusion
- Sécurité de l’Information
- Fraude
- Contenu Abusif
- Vulnérabilité
- Autre ("Sans type" ou "Indéterminé")
4.2 Coopération, Interaction et Divulgation d’Informations
Les politiques internes du Sport Lisboa e Benfica prévoient que des informations sensibles peuvent être transmises à des tiers uniquement et exclusivement en cas de nécessité et avec l’autorisation préalable et expresse de l’individu ou de l’entité concerné(e).
4.3 Communication et authentification
Parmi les moyens de communication mis à disposition par le Benfica CSIRT, le téléphone et l’email non chiffré sont considérés comme suffisants pour la transmission d’informations non sensibles. Pour la transmission d’informations sensibles, l’utilisation du chiffrement PGP est obligatoire.
5. Services
5.1 Réponse aux Incidents
Le Benfica CSIRT assistera dans les aspects techniques et organisationnels des incidents de sécurité. En particulier, il fournira assistance et conseils concernant les aspects suivants de la coordination des incidents.
5.1.1 Triage des Incidents
Confirmation de la véracité d’un Incident signalé et détermination de sa criticité et de sa priorité.
5.1.2 Coordination des Incidents
Identification de la cause racine de l’Incident, facilitant le contact avec des tiers et autorités judiciaires. Le Benfica CSIRT rapportera également à d’autres CSIRT nationaux et internationaux et collaborera avec eux.
5.1.3 Résolution des Incidents
Correction des vulnérabilités, retrait des mesures préventives et préservation des données collectées lors des phases précédentes.
5.2 Activités Proactives
Le Benfica CSIRT mène les activités proactives suivantes :
- Outils de Sécurité
- Sensibilisation
- Éducation et Formation
- Alertes régulières pour la communauté
6. Formulaire de Signalement d’Incidents
Il n’existe pas, pour le moment, de formulaire spécifique de signalement d’incidents. Le signalement doit être effectué par email à csirt@slbenfica.pt, en contenant toutes les informations pertinentes.
7. Avertissement Légal
Bien que toutes les précautions soient prises lors de la préparation des informations diffusées, le Benfica CSIRT n’assume aucune responsabilité pour les erreurs ou omissions, ni pour les dommages résultant de l’utilisation des présentes informations.
-----BEGIN PGP SIGNATURE-----
iHUEARYKAB0WIQR5y4ynUoa/m58aquhNlvspbK3d2gUCaKw56QAKCRBNlvspbK3d
2iCxAP9MoSOf/6BZ2OgJUwgty9BD3Q2rxT5+WiXba+Sn5XeIUAEAnCGTuFJlCgQK
wWbB2KgHPRBHzGNipIozl+0vKh5y2A4=
=OQp3
-----END PGP SIGNATURE-----