Blog GRC
Traçabilité, supervision et détection des anomalies
Pourquoi les organisations conservent des logs sans les exploiter
Points clés La collecte de logs sans leur exploitation est l'un des investissements les plus coûteux et les moins efficaces en cybersécurité : l'organisation su
Le rôle des journaux d’activité dans les enquêtes post-incident
Points clés Les journaux d'activité sont la matière première de toute investigation post-incident : ils permettent de reconstituer la chronologie des événements
Traçabilité et responsabilité : un lien direct
Points clés La traçabilité établit un lien direct entre chaque action dans le système d'information et l'individu ou le processus qui l'a réalisée — condition i
Les indicateurs pour piloter la supervision des systèmes
Points clés Le pilotage de la supervision des systèmes nécessite des indicateurs qui mesurent à la fois la couverture (quels systèmes sont supervisés) et l'effi
Comment structurer un dispositif de détection des anomalies
Points clés Un dispositif de détection des anomalies efficace repose sur une architecture cohérente qui couvre les trois couches de l'infrastructure : endpoints
L’importance de la centralisation des journaux d’activité
Points clés La centralisation des journaux d'activité dans un référentiel unique est la condition pour permettre la corrélation des événements entre différentes
Les conséquences d’une absence de preuve lors d’un incident
Points clés L'absence de preuves digitales lors d'un incident crée des conséquences multiples : impossibilité de démontrer la diligence aux régulateurs, difficu
La supervision comme levier de confiance interne et externe
Points clés La supervision de sécurité est un levier de confiance : les clients, partenaires, régulateurs et investisseurs accordent une prime de confiance aux
Comment intégrer la traçabilité dans la gouvernance numérique
Points clés La traçabilité numérique n'est pas seulement une préoccupation de la DSI ou du RSSI — elle est un enjeu de gouvernance d'entreprise qui doit être in
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic