Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fenêtre de correction

general

Définition

La fenêtre de correction désigne le délai maximal toléré entre la découverte d'une vulnérabilité et l'application effective du correctif qui la neutralise. Ce délai est généralement fixé par la politique de gestion des vulnérabilités de l'organisation et différencié selon la criticité de la faille, souvent alignée sur son score CVSS et sur la sensibilité de l'actif concerné : une vulnérabilité critique sur un système exposé sur Internet peut exiger une correction en quarante-huit heures, tandis qu'une faille mineure sur un poste interne peut disposer de plusieurs semaines. Ces exigences sont fréquemment formalisées dans des référentiels comme le NIST 800-53 ou les directives sectorielles, et deviennent contractuelles dans le cadre de la directive européenne NIS2 pour les entités essentielles et importantes. Le respect de la fenêtre de correction est un indicateur clé de performance suivi par les RSSI, souvent mesuré via le temps moyen de remédiation. Un dépassement récurrent expose l'organisation à un risque accru d'exploitation, notamment lorsque la vulnérabilité figure dans un catalogue de failles activement exploitées. La fenêtre de correction s'articule étroitement avec le déploiement de correctifs d'urgence pour les cas les plus critiques, et nécessite une coordination entre les équipes sécurité, exploitation et métier pour concilier réactivité et continuité d'activité.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis