Patch Management
generalDéfinition
Processus de gestion des mises à jour logicielles et correctifs de sécurité : identification, test, déploiement et vérification des patches sur l'ensemble du parc informatique.
Processus de patch management
- Inventaire : cartographie de tous les logiciels et versions (SBOM)
- Veille : suivi des bulletins de sécurité (Patch Tuesday, advisories Linux)
- Classification : criticité du patch × criticité de l'actif
- Test : déploiement en environnement de pré-production
- Déploiement : rollout progressif (canary → staging → production)
- Vérification : confirmation de l'installation et absence de régression
SLA recommandés
| Criticité | Délai |
|---|---|
| Critique (CVSS ≥9) | 24-72h |
| Élevé (7-8.9) | 7 jours |
| Moyen (4-6.9) | 30 jours |
| Faible (<4) | 90 jours |
Outils
WSUS, SCCM/Intune (Windows), Ansible/Salt (Linux), Ivanti, ManageEngine.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis