Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Cybersécurité Cyberdian today13/03/2026
La mesure 5.7 d’ISO/IEC 27002:2022 — veille sur les menaces — fait partie des nouveautés de la révision 2022. C’est aussi l’une des plus mal traitées, parce qu’elle est facile à simuler : s’abonner à quelques flux et déclarer la mesure en place.
Une veille utile se juge à une seule chose : combien de décisions elle a produites.
Stratégique. Quelles menaces pèsent sur votre secteur, quelles évolutions réglementaires arrivent. Destinataire : la direction. Rythme : trimestriel.
Opérationnel. Quelles campagnes ciblent des organisations comme la vôtre, quels modes opératoires. Destinataire : le RSSI et les équipes. Rythme : mensuel.
Technique. Quelles vulnérabilités concernent vos produits, quels indicateurs de compromission. Destinataire : l’exploitation. Rythme : quotidien.
La confusion des trois est l’erreur habituelle : un bulletin technique envoyé à la direction n’est pas lu, et une synthèse stratégique n’aide pas l’équipe à corriger.
Inutile de les multiplier. Quelques sources fiables couvrent l’essentiel :
Ajouter vingt flux supplémentaires augmente le volume, pas la pertinence.
Une information n’est pertinente que si elle concerne quelque chose que vous possédez ou que vous êtes.
Cela suppose deux prérequis, et c’est là que la plupart des dispositifs échouent :
Avec ces deux éléments, l’essentiel du flux entrant se filtre. Sans eux, tout paraît important, donc rien ne l’est.
Une veille qui ne débouche sur rien est un abonnement, pas un dispositif. Trois sorties possibles pour chaque élément retenu :
Cette troisième catégorie est la plus importante en audit : elle prouve que l’information a été examinée et arbitrée, pas ignorée.
Un point hebdomadaire de quinze minutes, avec une liste courte : ce qui est arrivé, ce qui nous concerne, ce qu’on fait.
Un bulletin de dix pages envoyé par courriel n’est pas lu. Une réunion de quinze minutes où trois éléments sont arbitrés produit des décisions.
Pas la liste de vos abonnements. Il cherche la trace du traitement : telle vulnérabilité publiée à telle date, examinée à telle date, applicable ou non, action décidée, échéance.
Sans cette traçabilité, la mesure 5.7 est déclarée mais non démontrée — et c’est exactement le type d’écart que produit un audit de transition vers la version 2022.
Une organisation de deux cents personnes n’a pas besoin d’une cellule de renseignement sur la menace. Elle a besoin de quelqu’un qui consacre deux heures par semaine à filtrer trois sources et à décider.
Vouloir reproduire les dispositifs des grands groupes conduit à ne rien mettre en place du tout.
La veille alimente directement la détection : c’est un volet de notre infogérance SOC. Sa structuration relève de la gouvernance, risques et conformité.
Written by: Cyberdian
Cybersécurité Cyberdian
Les interfaces applicatives sont devenues la surface d’attaque principale de beaucoup d’organisations, et la moins testée. Elles échappent souvent aux audits parce qu’elles n’ont pas d’interface visible. Voici les défauts ...
Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.

1-3 Rue d’Enghien
75010, Paris
France
Recevez les actualités du site Cyberdian.
Depuis 2017 @Cyberdian Tous les droits réservés.
Ce site utilise des cookies pour les statistiques et pour améliorer votre expérience. En cliquant sur Accepter, vous consentez à notre utilisation des cookies. En savoir plus dans notre politique de confidentialité.