Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Gestion des correctifs

general

Définition

La gestion des correctifs, ou patch management, est le processus organisationnel qui consiste à identifier, tester, déployer et vérifier les mises à jour logicielles corrigeant des failles de sécurité ou des dysfonctionnements. Elle s'appuie sur un inventaire précis des actifs logiciels et de leurs versions, une veille sur les correctifs publiés par les éditeurs, et un plan de déploiement priorisé selon la criticité des vulnérabilités concernées, souvent évaluée par un score CVSS. Le processus inclut généralement une phase de test en environnement de pré-production pour vérifier la compatibilité et l'absence de régression, avant un déploiement progressif en production via des outils de gestion de configuration ou des solutions dédiées de type WSUS ou SCCM pour les environnements Windows. La gestion des correctifs est une composante essentielle de la gestion des vulnérabilités, mais s'en distingue par son caractère opérationnel centré sur le cycle de mise à jour logicielle. Elle doit composer avec des contraintes de disponibilité, notamment dans les environnements industriels ou OT où les fenêtres de maintenance sont rares. Les référentiels comme le CIS Controls et le NIST 800-53 imposent des exigences précises sur la fréquence et la traçabilité des correctifs appliqués, et l'absence de patch management rigoureux figure parmi les causes les plus fréquentes d'incidents de sécurité majeurs.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis