PolicyForge
Tous les articles
5 min

Comment rédiger une politique de journalisation et supervision

Une politique de journalisation et supervision définit ce que vous journalisez, combien de temps vous le conservez, et comment vous détectez les menaces. Voici quoi inclure — avec un modèle gratuit.

Pourquoi la journalisation est l'épine dorsale de la détection

Vous ne pouvez ni détecter, ni investiguer, ni prouver un incident sans journaux. Une politique de journalisation et supervision définit quels événements sont enregistrés, comment les journaux sont protégés et conservés, et comment les anomalies sont détectées et escaladées — le socle de la fonction Détecter du NIST CSF.

Quoi inclure

  1. Périmètre — quels systèmes, applications et événements de sécurité sont journalisés (authentification, changements d'accès, actions d'admin, échecs).
  2. Quoi capturer — assez de contexte pour investiguer (qui, quoi, quand, où), sans journaliser de secrets ni de données personnelles excessives.
  3. Centralisation — envoyer les journaux vers un stockage central résistant à l'altération.
  4. Conservation — durée de rétention, en équilibrant besoins d'investigation, coût et minimisation RGPD.
  5. Protection — contrôles d'accès et intégrité des journaux eux-mêmes.
  6. Supervision et alertes — ce qui déclenche une alerte et qui y répond.
  7. Synchronisation horaire — horloges synchronisées pour corréler les événements entre systèmes.

Erreurs fréquentes

  • Tout journaliser sans rien d'exploitable (pas de stockage central, pas d'alerte).
  • Journaliser des secrets ou des données personnelles excessives, créant un nouveau risque.
  • Des horloges désynchronisées, rendant la corrélation impossible.

Alignement référentiels

Correspond à l'Annexe A 8.15–8.17 d'ISO 27001:2022 (journalisation, supervision, synchronisation des horloges), aux critères SOC 2, et à la fonction Détecter du NIST CSF (DE.CM).

Générez-la en quelques minutes

Voir un exemple de politique de journalisation et supervision ou générez la vôtre gratuitement.