Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Centre opérationnel de sécurité

general

Définition

Le centre opérationnel de sécurité, ou SOC (Security Operations Center), est une entité organisationnelle dédiée à la surveillance continue, la détection, l'analyse et la réponse aux incidents de sécurité affectant le système d'information. Il fonctionne généralement en service continu (24/7) et repose sur trois piliers : des personnes (analystes de niveaux 1 à 3, threat hunters, ingénieurs détection), des processus (playbooks, escalade, gestion de crise) et des technologies (SIEM, EDR, SOAR, threat intelligence). Les analystes de niveau 1 assurent le triage initial des alertes, le niveau 2 mène les investigations approfondies et la réponse à incident, tandis que le niveau 3 conduit la chasse aux menaces (threat hunting) et l'ingénierie de détection. Le SOC peut être interne, externalisé auprès d'un fournisseur de services de sécurité managés (MSSP), ou hybride. Son efficacité se mesure via des indicateurs comme le temps moyen de détection (MTTD) et le temps moyen de réponse (MTTR), souvent encadrés par un niveau de service contractuel. Le SOC s'appuie sur la corrélation multi-sources, l'enrichissement contextuel des alertes et l'orchestration de la sécurité pour traiter un volume croissant d'événements. Les référentiels NIST CSF (fonction Détecter et Répondre) et ISO 27001 structurent souvent la gouvernance et les processus mis en œuvre au sein d'un SOC.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis