Gestion des journaux : le guide complet pour les equipes conformite et securite
Published 8 mars 2026
By Emre Salmanoglu

Gestion des journaux : le guide complet pour les equipes conformite et securite

Decouvrez comment mettre en oeuvre une gestion des journaux conforme aux exigences ISO 27001, SOC 2, NIS2 et DORA. Couvre la collecte, la retention, l'analyse des journaux, l'integration SIEM et les preuves de conformite.

gestion des journaux
journalisation
SIEM
piste d'audit
conformite

Qu'est-ce que la gestion des journaux ?

La gestion des journaux est la pratique systematique de collecte, centralisation, stockage et analyse des donnees de journalisation generees par les systemes, applications et equipements reseau de l'environnement informatique d'une organisation. Les journaux fournissent la piste d'audit qui permet la surveillance de la securite, l'investigation des incidents, les preuves de conformite et la visibilite operationnelle.

Pour les organisations soumises a des exigences de conformite, la gestion des journaux est un controle fondamental exige par ISO 27001, SOC 2, NIS2 et DORA pour demontrer que les evenements de securite sont enregistres, surveilles et disponibles pour audit.

Sources de journaux

SourceTypes de journauxExemples
Systemes d'exploitationAuthentification, evenements systeme, execution de processusJournal d'evenements Windows, syslog/journald Linux
ApplicationsActions utilisateurs, transactions, erreursJournaux de serveur web, journaux d'audit applicatifs
Equipements reseauFlux de trafic, regles de pare-feu, requetes DNSJournaux de pare-feu, journaux de proxy, donnees de flux
Plateformes cloudAppels API, modifications de ressources, evenements IAMAWS CloudTrail, Azure Activity Log, GCP Audit
Outils de securiteAlertes, detections, resultats d'analyseEDR, scanners de vulnerabilites, WAF
Bases de donneesRequetes, modifications de schema, operations d'administrationJournaux d'audit, journaux de requetes lentes
Systemes d'identiteAuthentification, MFA, evenements SSOJournaux IdP, evenements Active Directory

Architecture de gestion des journaux

ComposantFonctionExemples
Agents de collecteCollectent les journaux aupres des sourcesFluentd, Filebeat, rsyslog, agents cloud natifs
TransportTransmettent les journaux de maniere securisee vers la plateforme centraleKafka, AWS Kinesis, syslog-TLS
TraitementAnalysent, normalisent, enrichissent les donnees de journalLogstash, Fluentd, pipelines ETL cloud
StockageStockent les journaux avec la retention approprieeElasticsearch, S3, Azure Blob, Splunk
AnalyseRecherchent, correlent et visualisent les journauxKibana, Splunk, Grafana, outils d'analyse cloud
AlertesNotification en temps reel sur les evenements critiquesRegles SIEM, CloudWatch Alarms, PagerDuty

Exigences de retention des journaux

ReferentielRetention minimaleRetention recommandee
ISO 27001Basee sur les risques (generalement 12 mois)1-3 ans
SOC 2Periode d'audit (12 mois)1-2 ans
NIS2Suffisante pour l'investigation12-18 mois
DORA5 ans pour les incidents TIC5 ans
RGPDProportionnee a la finalite6-12 mois pour les journaux d'acces
PCI DSS12 mois (3 mois immediatement disponibles)12 mois

Evenements essentiels a journaliser

Categorie d'evenementCe qu'il faut journaliserPourquoi
AuthentificationToutes les tentatives de connexion (succes et echec)Detecter la force brute, le bourrage d'identifiants
AutorisationOctrois d'acces, refus, escalade de privilegesDetecter les acces non autorises
Acces aux donneesAcces aux donnees et systemes sensiblesPiste d'audit pour la protection des donnees
Modifications de configurationModifications des systemes, reseaux et applicationsDetecter les modifications non autorisees
Actions administrativesToutes les operations privilegieesResponsabilisation des activites d'administration
Evenements de securiteAlertes, violations de politiques, anomaliesSurveillance et reponse de securite
Conditions d'erreurErreurs applicatives, defaillances systemeSurveillance operationnelle et detection d'incidents

Exigences de conformite

Correspondance avec les referentiels

ExigenceISO 27001SOC 2NIS2DORA
Journalisation des evenementsA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Protection des journauxA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Synchronisation des horlogesA.8.17CC7.2Art. 21(2)(g)Art. 10(2)
Revue des journauxA.8.15CC7.2Art. 21(2)(b)Art. 10(1)
Retention des journauxA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Journalisation des administrateursA.8.15CC6.3Art. 21(2)(i)Art. 9(4)

Preuves d'audit

Type de preuveDescriptionReferentiel
Politique de journalisationPolitique documentee definissant ce qui est journalise et la duree de conservationTous les referentiels
Inventaire des sources de journauxListe de tous les systemes envoyant des journaux avec les lacunes de couvertureTous les referentiels
Configuration de retentionPreuve des parametres de retention conformes a la politiqueTous les referentiels
Controles d'integrite des journauxDocumentation des mecanismes de protection contre la falsificationTous les referentiels
Configuration NTPPreuve de la synchronisation horaire sur tous les systemesISO 27001, SOC 2
Procedures de revue des journauxProcessus documente de revue reguliere des journauxTous les referentiels
Preuves de controle d'accesPreuve que l'acces aux journaux est restreint de maniere approprieeTous les referentiels

Erreurs courantes

ErreurRisqueCorrection
Tout journaliser sans strategieCouts excessifs, fatigue d'alertes, lacunes de conformiteDefinir les exigences de journalisation par cas d'usage et besoin de conformite
Pas de protection de l'integrite des journauxLes journaux peuvent etre falsifies, compromettant la valeur d'auditUtiliser un stockage immuable, un hachage cryptographique, une collecte centralisee
Horodatages incoherentsImpossible de correler les evenements entre les systemesImplementer la synchronisation NTP, surveiller les derives d'horloge
Pas de processus de revue des journauxLes journaux sont collectes mais jamais analysesEtablir des alertes automatisees quotidiennes et une revue manuelle hebdomadaire
Retention insuffisanteLes journaux sont supprimes avant les besoins d'investigation ou d'auditAligner la retention sur l'exigence du referentiel applicable la plus longue
Journaliser des donnees sensiblesDes donnees personnelles ou des identifiants dans les journaux creent une charge de conformite supplementaireMasquer ou expurger les champs sensibles avant le stockage

Comment Orbiq accompagne la conformite en gestion des journaux

Orbiq vous aide a demontrer vos controles de gestion des journaux :

  • Collecte de preuves — Centralisez les politiques de journalisation, les configurations de retention et les procedures de revue
  • Surveillance continue — Suivez la couverture de journalisation et la conformite de retention
  • Trust Center — Partagez votre posture de journalisation et de surveillance via votre Trust Center
  • Correspondance de conformite — Mappez les controles de journalisation sur ISO 27001, SOC 2, NIS2 et DORA
  • Preparation aux audits — Dossiers de preuves pre-constitues pour la revue par les auditeurs

Pour aller plus loin

Gestion des journaux : le guide complet pour les equipes...