Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Revue post-incident

general

Définition

La revue post-incident est une analyse méthodique menée après la clôture d'un incident de sécurité, destinée à établir la chronologie des événements, à identifier les causes racines et à formuler des actions correctives. Elle s'inscrit dans le processus de gestion des incidents décrit par le NIST SP 800-61 et constitue une étape distincte de la réponse opérationnelle elle-même, puisqu'elle intervient une fois la menace contenue et l'activité restaurée. La revue rassemble généralement les équipes du SOC, les administrateurs système, les responsables métier concernés et parfois un prestataire de forensic externe. Elle documente le vecteur d'intrusion, les techniques employées, cartographiées le cas échéant selon MITRE ATT&CK, les délais de détection et de réaction, ainsi que les défaillances de contrôle ayant permis la compromission. Le livrable prend la forme d'un rapport structuré incluant une timeline, une évaluation d'impact et un plan d'actions priorisé avec responsables et échéances. Cette pratique alimente directement l'amélioration continue de la sécurité et peut être exigée par des obligations réglementaires, notamment le RGPD en cas de violation de données personnelles ou les obligations sectorielles NIS2. Une revue post-incident bien conduite évite la répétition des mêmes scénarios de compromission et renforce la maturité globale du dispositif de cybersécurité de l'organisation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis