Gestion des vulnérabilités
Gestion des vulnérabilités
La gestion des vulnérabilités est une boucle : découvrir, prioriser, corriger, vérifier et le prouver avec des preuves.
Voir aussi
Guide de renforcement de la sécurité Préparation à l'audit Préparation aux incidentsFAQ
Qu'est-ce que la gestion des vulnérabilités ?
Une boucle de découverte, de priorisation, de correction et de vérification avec des preuves.
Comment priorisons-nous les vulnérabilités ?
Combinez la gravité avec l'exposition, l'exploitabilité et l'impact commercial.
Quel est le rôle de la vérification ?
Vérifier que la correction a réellement supprimé la vulnérabilité et n'a pas introduit de régressions.
Quel est un mode de défaillance courant ?
Le balayage sans attribution de responsabilité, sans SLA ou sans suivi de la correction.
Quelle est la première amélioration ?
Définir la responsabilité + les SLA et une politique simple de triage des risques.