Défense et opérations
Gestion des changements
Aussi appelé: Contrôle des changements
Définition
Processus structuré pour proposer, examiner, approuver, planifier, mettre en œuvre et revoir les changements IT avec un risque maîtrisé et une traçabilité claire.
Exemples
- Ticket de changement d'urgence pour revenir sur une règle de pare-feu qui rompait du trafic critique.
- Modèle de changement standard approuvant automatiquement le renouvellement de certificats TLS à faible risque.
Termes liés
Gestion de la configuration
Discipline consistant à définir, enregistrer et imposer l'état désiré des systèmes et applications afin que les configurations restent connues, cohérentes et sécurisées.
Gestion des correctifs
Processus de bout en bout consistant à identifier, tester, déployer et vérifier les mises à jour logicielles qui corrigent vulnérabilités et bugs.
Contrôles de sécurité
Mesures de protection — techniques, administratives ou physiques — destinées à prévenir, détecter ou répondre aux menaces visant les actifs informationnels.
Asset Management
Asset Management — definition coming soon.
Réponse à incident
Processus organisé permettant de préparer, détecter, analyser, contenir, éradiquer puis récupérer suite à un incident de cybersécurité, en capitalisant sur les leçons apprises.
Security Posture
Security Posture — definition coming soon.