Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CERT/CSIRT (Computer Emergency Response Team)

general

Définition

Un CERT, Computer Emergency Response Team, ou CSIRT, Computer Security Incident Response Team, est une équipe spécialisée dans la prévention, la détection et la gestion des incidents de cybersécurité pour une organisation, un secteur d'activité ou un pays. Les deux acronymes désignent globalement la même fonction, CERT étant une marque déposée par le Software Engineering Institute de Carnegie Mellon, ce qui explique que certaines structures préfèrent le terme générique CSIRT. En France, le CERT-FR, rattaché à l'ANSSI, publie des avis, alertes et bulletins d'actualité couvrant les vulnérabilités critiques et les campagnes d'attaque en cours. Un CERT sectoriel ou d'entreprise assure typiquement quatre missions : veille et alerte sur les menaces, réponse et coordination lors d'un incident, analyse forensique post-compromission, et diffusion de recommandations de durcissement. Le réseau international FIRST, Forum of Incident Response and Security Teams, fédère plusieurs milliers de CERT/CSIRT à travers le monde pour faciliter le partage d'informations sur les menaces et la coordination transfrontalière. La directive européenne NIS2 impose aux États membres de disposer d'un ou plusieurs CSIRT nationaux et renforce les obligations de notification d'incident vers ces structures pour les opérateurs de services essentiels et les entités importantes.

Description

Le CERT (Computer Emergency Response Team) ou CSIRT (Computer Security Incident Response Team) est une équipe spécialisée dans la réponse aux incidents de sécurité informatique. Elle coordonne la gestion des vulnérabilités, des attaques et des compromissions au sein d'une organisation ou d'un secteur.

Missions

Collecte et analyse des alertes, coordination avec les parties prenantes, publication d'avis de sécurité, soutien aux victimes d'incidents. Exemples nationaux : CERT-FR (ANSSI), CERT-EU, US-CERT (CISA).

Points clés

  • Distinction CERT (marque déposée CMU) vs CSIRT (terme générique)
  • Modèle FIRST (Forum of Incident Response and Security Teams) pour la coordination internationale
  • RFC 2350 définit les exigences minimales d'un CSIRT

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis