Revue post-incident
generalDéfinition
La revue post-incident est une analyse méthodique menée après la clôture d'un incident de sécurité, destinée à établir la chronologie des événements, à identifier les causes racines et à formuler des actions correctives. Elle s'inscrit dans le processus de gestion des incidents décrit par le NIST SP 800-61 et constitue une étape distincte de la réponse opérationnelle elle-même, puisqu'elle intervient une fois la menace contenue et l'activité restaurée. La revue rassemble généralement les équipes du SOC, les administrateurs système, les responsables métier concernés et parfois un prestataire de forensic externe. Elle documente le vecteur d'intrusion, les techniques employées, cartographiées le cas échéant selon MITRE ATT&CK, les délais de détection et de réaction, ainsi que les défaillances de contrôle ayant permis la compromission. Le livrable prend la forme d'un rapport structuré incluant une timeline, une évaluation d'impact et un plan d'actions priorisé avec responsables et échéances. Cette pratique alimente directement l'amélioration continue de la sécurité et peut être exigée par des obligations réglementaires, notamment le RGPD en cas de violation de données personnelles ou les obligations sectorielles NIS2. Une revue post-incident bien conduite évite la répétition des mêmes scénarios de compromission et renforce la maturité globale du dispositif de cybersécurité de l'organisation.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h