Appliquer les correctifs de sécurité dans un délai fixé
Validation des entrées, contrôle d’accès, dépendances, configuration, secrets et gestion des erreurs.
Ce qu’il faut faire
Définir un délai de correction selon la gravité et suivre chaque vulnérabilité jusqu’à sa clôture (système, framework, bibliothèques).
La preuve à réunir
Tableau de suivi des vulnérabilités avec dates de détection et de correction.
Textes et normes de référence
- CIS Controls v8.1Contrôle 7Gestion continue des vulnérabilités
- NIST CSF 2.0ID.RAÉvaluation des risques
Questions fréquentes
Que faut-il faire concrètement ?
Définir un délai de correction selon la gravité et suivre chaque vulnérabilité jusqu’à sa clôture (système, framework, bibliothèques).
Comment prouver que c’est fait ?
Tableau de suivi des vulnérabilités avec dates de détection et de correction.
Sur quels textes repose ce contrôle ?
CIS Controls v8.1, Contrôle 7 (Gestion continue des vulnérabilités) ; NIST CSF 2.0, ID.RA (Évaluation des risques).