Passer au contenu
BREACH/TRIGGER

GUIDES DE DIVULGATION CYBER SEC 8-K

Divulgations cyber SEC 8-K, par secteur

Tout incident de cybersécurité important survenant dans une société cotée américaine est divulgué via un Form 8-K, généralement sous Item 1.05, déposé auprès de SEC EDGAR dans un délai de 4 jours ouvrés après avoir déterminé qu'un incident de cybersécurité est matériel. Ce que cela signifie en pratique varie selon le secteur, car chacun ajoute ses propres règles de notification. Ces guides détaillent tout cela.

Contenu purement informatif ; ne constitue pas un conseil juridique, de sécurité ou d'investissement. Ce sont des synthèses générales d'un domaine réglementaire qui évolue rapidement. Vérifiez chaque règle et chaque dépôt auprès des sources primaires (sec.gov/edgar et les régulateurs cités) avant d'agir.

FAQ sur les divulgations cyber de la SEC

Qu'est-ce qu'un 8-K de cybersécurité du SEC Item 1.05 ?
The SEC adopted its cybersecurity disclosure rules in 2023. Item 1.05 of Form 8-K requires a public company to disclose a material cybersecurity incident within 4 business days of determining a cybersecurity incident is material. Companies sometimes file non-material or precautionary cyber disclosures under Item 8.01 instead of Item 1.05.
What is the difference between Item 1.05 and Item 8.01?
Item 1.05 is the mandatory disclosure for a cybersecurity incident the company has determined is material. Item 8.01 is a catch-all companies sometimes use to voluntarily disclose an incident that is precautionary or not yet determined material.
Where are cyber 8-K filings published?
Every Form 8-K is filed to SEC EDGAR and is public. You can search EDGAR full-text yourself, or subscribe to same-day alerts filtered by sector and ticker.
Divulgations cybernétiques SEC 8-K par secteur