Aller au contenu
PolicyForge
Tous les articles
Par Vyrhak SATH · Fondateur, NAGASHIELD SECURITY5 minRevu le

Comment rédiger une politique de sécurité réseau

Une politique de sécurité réseau définit comment vous segmentez, protégez et supervisez vos réseaux. Voici quoi inclure — segmentation, pare-feu, accès distant — avec un modèle gratuit.

Pourquoi le réseau a toujours besoin d'une politique

Même dans un monde cloud-first, le réseau est l'endroit où l'accès est accordé ou refusé. Une politique de sécurité réseau définit comment vous segmentez, protégez et supervisez la connectivité, pour qu'un point d'appui à un endroit ne devienne pas une circulation libre partout.

Quoi inclure

  1. Périmètre — sur site, VPC cloud, et les frontières entre eux.
  2. Segmentation — séparer les environnements (production, développement), et isoler les systèmes sensibles.
  3. Contrôles de périmètre — pare-feu, groupes de sécurité, règles par défaut en refus et exceptions documentées.
  4. Accès distant — VPN ou accès zero-trust, toujours avec MFA.
  5. Sans-fil — séparation corporate / invités, chiffrement fort (WPA2/WPA3).
  6. Supervision — détection d'intrusion et journalisation du trafic (liens vers votre politique de journalisation).
  7. Contrôle des changements — les modifications pare-feu et réseau suivent la gestion des changements.

Erreurs fréquentes

  • Des réseaux plats où un hôte compromis atteint tout.
  • Des règles de pare-feu qui s'accumulent sans revue (dérive « autoriser tout »).
  • Wi-Fi invités et corporate sur le même segment.

Alignement référentiels

Correspond à l'Annexe A 8.20–8.22 d'ISO 27001:2022 (sécurité réseau, ségrégation), aux critères SOC 2, et à la fonction Protéger du NIST CSF (PR.AA / PR.IR).

Sources de référence

  • ISO/IEC 27001:2022 — contrôles 8.20–8.22 de l'Annexe A (sécurité des réseaux, services réseau, cloisonnement) (iso.org/standard/27001).
  • NIST Cybersecurity Framework — fonction Protéger, technologies de protection (nist.gov/cyberframework).
  • ANSSI — guide d'hygiène informatique (cloisonnement et sécurisation du réseau) (ssi.gouv.fr).

Générez-la en quelques minutes

Voir un exemple de politique de sécurité réseau ou générez la vôtre gratuitement.

Questions fréquentes

Qu’est-ce que la segmentation réseau et pourquoi est-elle importante ?

La segmentation découpe le réseau en zones isolées afin qu’une compromission dans une zone n’atteigne pas tout le reste. Séparer serveurs, postes utilisateurs et trafic invité limite les déplacements latéraux. L’Annexe A 8.22 traite le cloisonnement réseau comme une mesure réduisant l’ampleur d’un incident.

L’ISO 27001 exige-t-elle une politique de sécurité réseau ?

L’Annexe A 8.20 couvre la sécurité des réseaux et 8.21 la sécurité des services réseau. La norme attend que les réseaux soient gérés et contrôlés pour protéger l’information qui y circule, avec des règles documentées pour les pare-feux, l’accès distant et les services autorisés entre zones.

À quelle fréquence revoir les règles de pare-feu ?

Au moins une fois par an, et après tout changement réseau significatif. La revue supprime les règles obsolètes, resserre les entrées trop permissives et confirme que chaque règle correspond encore à un besoin métier. Un jeu de règles non revu accumule du risque silencieusement.