Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Revue mensuelle logs SIEM

11 conseils classés par audience et sévérité.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Investiguer chaque source silencieuse depuis plus de 24h

Une source qui s'arrete d'envoyer est l'un des signaux les plus forts en cybersecurite : panne, mauvaise configuration, ou sabotage par un attaquant qui efface ses traces. Configurer une alerte automatique et investiguer la cause sous 24h. Le délai d'inaction est un indicateur de maturite SOC.

OBLIGATOIRE Réglementaire

Documenter formellement le processus de revue

Le guide d'hygiene informatique de l'ANSSI mesure 38, ISO 27001 A.12.4 et NIS2 art. 21 imposent une revue périodique des journaux. La revue doit etre tracée : date, intervenant, perimetre, actions decidees. Un processus non documenté est invisible pour un auditeur, meme si la revue a bien lieu.

OBLIGATOIRE Opérationnel

Mesurer MTTD et MTTR comme indicateurs clés

Le MTTD (Mean Time To Detect) et le MTTR (Mean Time To Respond) sont les indicateurs clés d'un SOC mature. Les calculer chaque mois sur les incidents qualifies. Objectif cible : MTTD inferieur a 1 heure pour les alertes critiques, MTTR inferieur a 4 heures. Tracer l'evolution sur 12 mois.

Responsable 4 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Réglementaire

Documenter formellement le processus de revue

Le guide d'hygiene informatique de l'ANSSI mesure 38, ISO 27001 A.12.4 et NIS2 art. 21 imposent une revue périodique des journaux. La revue doit etre tracée : date, intervenant, perimetre, actions decidees. Un processus non documenté est invisible pour un auditeur, meme si la revue a bien lieu.

OBLIGATOIRE Réglementaire

Respecter la durée de conservation des logs

L'article L34-1 du Code des postes et communications electroniques impose 12 mois pour les données de connexion. PCI-DSS exigé 1 an. Pour la directive NIS2 et ISO 27001, viser 12 a 24 mois selon la criticite. Tester effectivement que les logs sont disponibles a J-365 par un requete simple.

Auditeur 2 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Documenter formellement le processus de revue

Le guide d'hygiene informatique de l'ANSSI mesure 38, ISO 27001 A.12.4 et NIS2 art. 21 imposent une revue périodique des journaux. La revue doit etre tracée : date, intervenant, perimetre, actions decidees. Un processus non documenté est invisible pour un auditeur, meme si la revue a bien lieu.

OBLIGATOIRE Réglementaire

Respecter la durée de conservation des logs

L'article L34-1 du Code des postes et communications electroniques impose 12 mois pour les données de connexion. PCI-DSS exigé 1 an. Pour la directive NIS2 et ISO 27001, viser 12 a 24 mois selon la criticite. Tester effectivement que les logs sont disponibles a J-365 par un requete simple.