Fenêtre de correction
generalDéfinition
La fenêtre de correction désigne le délai maximal toléré entre la découverte d'une vulnérabilité et l'application effective du correctif qui la neutralise. Ce délai est généralement fixé par la politique de gestion des vulnérabilités de l'organisation et différencié selon la criticité de la faille, souvent alignée sur son score CVSS et sur la sensibilité de l'actif concerné : une vulnérabilité critique sur un système exposé sur Internet peut exiger une correction en quarante-huit heures, tandis qu'une faille mineure sur un poste interne peut disposer de plusieurs semaines. Ces exigences sont fréquemment formalisées dans des référentiels comme le NIST 800-53 ou les directives sectorielles, et deviennent contractuelles dans le cadre de la directive européenne NIS2 pour les entités essentielles et importantes. Le respect de la fenêtre de correction est un indicateur clé de performance suivi par les RSSI, souvent mesuré via le temps moyen de remédiation. Un dépassement récurrent expose l'organisation à un risque accru d'exploitation, notamment lorsque la vulnérabilité figure dans un catalogue de failles activement exploitées. La fenêtre de correction s'articule étroitement avec le déploiement de correctifs d'urgence pour les cas les plus critiques, et nécessite une coordination entre les équipes sécurité, exploitation et métier pour concilier réactivité et continuité d'activité.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h