Aller au contenu principal
Aller au contenu TechNorm
Infrastructure et exploitation · OPS-03

Journaliser les événements de sécurité sans exposer de secrets

HTTPS, sauvegardes, journalisation, surveillance, séparation des environnements et continuité.

ImportantRéférentiel technique

Ce qu’il faut faire

Tracer connexions, échecs, changements de droits et actions d’administration (qui, quoi, quand, où), sans mots de passe ni jetons, avec une durée de conservation fixée.

La preuve à réunir

Échantillon de journaux et politique de conservation.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Tracer connexions, échecs, changements de droits et actions d’administration (qui, quoi, quand, où), sans mots de passe ni jetons, avec une durée de conservation fixée.

Comment prouver que c’est fait ?

Échantillon de journaux et politique de conservation.

Sur quels textes repose ce contrôle ?

OWASP ASVS 5.0, V16 (Security Logging and Error Handling) ; OWASP Top 10:2025, A09:2025 (Security Logging and Alerting Failures) ; CIS Controls v8.1, Contrôle 8 (Gestion des journaux d’audit).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet