Vulnerability Management
generalDéfinition
Processus continu d'identification, d'évaluation, de priorisation et de remédiation des vulnérabilités dans les systèmes d'information d'une organisation.
Cycle de gestion des vulnérabilités
- Découverte : inventaire des actifs (CMDB, scanning réseau)
- Scanning : détection automatisée (Nessus, Qualys, OpenVAS)
- Évaluation : validation, scoring contextuel, élimination des faux positifs
- Priorisation : CVSS + EPSS + criticité métier + exposition
- Remédiation : patching, workaround, compensating control
- Vérification : re-scan pour confirmer la correction
- Reporting : KPIs (MTTR, taux de couverture, SLA compliance)
KPIs essentiels
- MTTR (Mean Time To Remediate) par criticité
- Pourcentage d'actifs scannés
- Nombre de vulnérabilités critiques ouvertes > SLA
- Taux de réouverture
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis