Externalisation de la supervision de sécurité
generalDéfinition
L'externalisation de la supervision de sécurité est le fait de confier tout ou partie de la surveillance et de la détection des menaces sur son système d'information à un prestataire tiers spécialisé, plutôt que de maintenir un centre opérationnel de sécurité entièrement interne. Cette démarche répond à des contraintes fréquentes : difficulté à recruter des analystes qualifiés, coût élevé d'un fonctionnement 24/7, et besoin d'accéder à une expertise et des outils de pointe mutualisés entre plusieurs clients. Elle peut prendre la forme d'un service managé complet couvrant surveillance, détection et réponse, ou d'un modèle hybride où le prestataire assure la supervision technique tandis que l'organisation conserve la décision finale sur les actions de réponse. Le contrat encadrant cette relation définit un niveau de service du centre opérationnel de sécurité précis, le périmètre des actifs couverts, les modalités d'accès aux données et les conditions de réversibilité en fin de contrat. Les enjeux critiques incluent la confidentialité des données transmises au prestataire, la localisation des données conformément au RGPD, la qualité de l'intégration technique avec le système d'information existant, et le maintien d'une expertise interne minimale pour piloter la relation. L'externalisation ne dispense pas l'organisation de sa responsabilité finale en matière de sécurité, notion centrale dans les référentiels ISO 27001 et NIST CSF.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.