CyberGlossary

Défense et opérations

Gestion des changements

Aussi appelé: Contrôle des changements

Définition

Processus structuré pour proposer, examiner, approuver, planifier, mettre en œuvre et revoir les changements IT avec un risque maîtrisé et une traçabilité claire.

La gestion des changements garantit que les modifications de production — déploiements de code, infrastructure, configurations, identité, règles réseau — sont autorisées, documentées et réversibles. Elle définit des types de changement (standard, normal, urgence), des workflows d'approbation, des comités (CAB), une communication et des revues post-implémentation. Côté sécurité, elle apporte la responsabilité, soutient les chronologies d'incidents et évite les changements non revus qui introduisent des vulnérabilités. Les équipes modernes mêlent gouvernance ITIL et pipelines CI/CD, infrastructure as code et garde-fous automatisés pour préserver l'agilité sans perdre la supervision.

Exemples

  • Ticket de changement d'urgence pour revenir sur une règle de pare-feu qui rompait du trafic critique.
  • Modèle de changement standard approuvant automatiquement le renouvellement de certificats TLS à faible risque.

Termes liés