Remediation
generalDéfinition
Actions correctives pour résoudre une vulnérabilité, neutraliser une menace ou restaurer un système, incluant l'identification de la cause racine et la prévention de la récurrence.
Contextes d'application
Remédiation de vulnérabilités (patches, reconfiguration, contrôles compensatoires). Remédiation d'incident (confinement, éradication, restauration, rotation des credentials). Remédiation de non-conformité (traitement des écarts d'audit par rapport aux exigences réglementaires).
Priorisation
La priorisation combine le CVSS avec le contexte métier, l'exposition réelle, la threat intelligence et les contraintes opérationnelles. Les SLA recommandés : 24-48h pour les critiques exploitées, 7-14 jours pour les critiques non exploitées, 30 jours pour les élevées.
Automatisation
L'automatisation via des outils de patch management et des playbooks SOAR accélère les délais de correction. La vérification post-remédiation par re-scan confirme l'efficacité des corrections appliquées et identifie les éventuelles régressions.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis