Les rubriques et les intitulés reprennent, dans le même ordre, la « Fiche de déclaration d'incident de cybersécurité » publiée par la DGSSI (fichier RTF du maCERT), identique à l'annexe D du Référentiel de gestion des incidents de cybersécurité (DGSSI, édition 2022). La loi 05-20 (art. 8, al. 3) confie à l'autorité nationale le soin de préciser les informations à communiquer et les modalités de transmission.
| Rubrique | Champs de la fiche officielle |
| 1. Contact | Nom de l'organisation ; Nom du responsable (s) à contacter ; Fonction ; Email ; Téléphone |
| 2. Détails sur l'incident | Type de l'incident ; Impact de l'incident ; Date et heure d'occurrence ; Date et heure de détection de l'incident ; Vecteur d'attaque susceptible |
| 3. Complément d'Informations | Texte libre |
| 4. Actions prises par l'équipe IT | Texte libre |
Les libellés anglais sont une traduction de travail Qorsec, non officielle. Ajouts Qorsec, signalés comme tels : nature de l'envoi (déclaration initiale ou complément), précisions sur le type et le vecteur, mention « heure estimée », fuseau horaire, qualification indicative, chronologie, indicateurs et cases d'actions.