Aller au contenu principal
Aller au contenu TechNorm
Sécurité applicative · SEC-05

Appliquer les correctifs de sécurité dans un délai fixé

Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.

ImportantBonne pratique

Ce qu’il faut faire

Définir un délai de correction selon la gravité et suivre chaque vulnérabilité jusqu’à sa clôture (système, framework, bibliothèques).

La preuve à réunir

Tableau de suivi des vulnérabilités avec dates de détection et de correction.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Définir un délai de correction selon la gravité et suivre chaque vulnérabilité jusqu’à sa clôture (système, framework, bibliothèques).

Comment prouver que c’est fait ?

Tableau de suivi des vulnérabilités avec dates de détection et de correction.

Sur quels textes repose ce contrôle ?

CIS Controls v8.1, Contrôle 7 (Gestion continue des vulnérabilités) ; NIST CSF 2.0, ID.RA (Évaluation des risques).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet