Surveiller et alerter
HTTPS, sauvegardes, journalisation, surveillance, séparation des environnements et continuité.
Ce qu’il faut faire
Mettre en place une surveillance de disponibilité et des alertes sur les événements anormaux (pics d’erreurs, connexions suspectes).
La preuve à réunir
Capture du tableau de bord et exemple d’alerte reçue.
Textes et normes de référence
- NIST CSF 2.0DE.CMSurveillance continue
- CIS Controls v8.1Contrôle 13Surveillance et défense du réseau
Questions fréquentes
Que faut-il faire concrètement ?
Mettre en place une surveillance de disponibilité et des alertes sur les événements anormaux (pics d’erreurs, connexions suspectes).
Comment prouver que c’est fait ?
Capture du tableau de bord et exemple d’alerte reçue.
Sur quels textes repose ce contrôle ?
NIST CSF 2.0, DE.CM (Surveillance continue) ; CIS Controls v8.1, Contrôle 13 (Surveillance et défense du réseau).