Glossaire — Gestion des Incidents

TermeDéfinition
Incident SSIÉvénement compromettant la confidentialité, l’intégrité ou la disponibilité
CSIRTComputer Security Incident Response Team
CERTComputer Emergency Response Team
IOCIndicator of Compromise (signature, hash, IP…)
TTPTactics, Techniques, Procedures — profil MITRE ATT&CK
SIEMSecurity Information and Event Management (analyse de logs)
EDREndpoint Detection and Response
NDRNetwork Detection and Response
MTTDMean Time to Detect
MTTRMean Time to Respond
PlaybookProcédure formalisée pour traiter un type d’incident
RetexRetour d’expérience structuré
Purple TeamCollaboration Red Team (attaque) / Blue Team (défense)
DPOData Protection Officer (délégué RGPD)
CNILAutorité française de protection des données
ANSSIAutorité nationale en charge de la cybersécurité
CTICyber Threat Intelligence
ForensicAnalyse technique post-incident
Shadow ITUsage de solutions informatiques non validées

Info

Ce glossaire peut être intégré dans un lexique global Obsidian.