Gestion des journaux : le guide complet pour les équipes conformité et sécurité
Published 8 mars 2026
By Emre Salmanoglu

Gestion des journaux : le guide complet pour les équipes conformité et sécurité

Decouvrez comment mettre en oeuvre une gestion des journaux conforme aux exigences ISO 27001, SOC 2, NIS2 et DORA. Couvre la collecte, la retention, l'analyse des journaux, l'integration SIEM et les preuves de conformité.

gestion des journaux
journalisation
SIEM
piste d'audit
conformité

Qu'est-ce que la gestion des journaux ?

La gestion des journaux est la pratique systematique de collecte, centralisation, stockage et analyse des données de journalisation generees par les systemes, applications et equipements réseau de l'environnement informatique d'une organisation. Les journaux fournissent la piste d'audit qui permet la surveillance de la sécurité, l'investigation des incidents, les preuves de conformité et la visibilite opérationnelle.

Pour les organisations soumises a des exigences de conformité, la gestion des journaux est un contrôle fondamental exige par ISO 27001, SOC 2, NIS2 et DORA pour demontrer que les événements de sécurité sont enregistres, surveilles et disponibles pour audit.

Sources de journaux

SourceTypes de journauxExemples
Systemes d'exploitationAuthentification, événements systeme, execution de processusJournal d'événements Windows, syslog/journald Linux
ApplicationsActions utilisateurs, transactions, erreursJournaux de serveur web, journaux d'audit applicatifs
Equipements réseauFlux de trafic, regles de pare-feu, requetes DNSJournaux de pare-feu, journaux de proxy, données de flux
Plateformes cloudAppels API, modifications de ressources, événements IAMAWS CloudTrail, Azure Activity Log, GCP Audit
Outils de sécuritéAlertes, detections, resultats d'analyseEDR, scanners de vulnerabilites, WAF
Bases de donnéesRequetes, modifications de schema, operations d'administrationJournaux d'audit, journaux de requetes lentes
Systemes d'identiteAuthentification, MFA, événements SSOJournaux IdP, événements Active Directory

Architecture de gestion des journaux

ComposantFonctionExemples
Agents de collecteCollectent les journaux aupres des sourcesFluentd, Filebeat, rsyslog, agents cloud natifs
TransportTransmettent les journaux de manière securisee vers la plateforme centraleKafka, AWS Kinesis, syslog-TLS
TraitementAnalysent, normalisent, enrichissent les données de journalLogstash, Fluentd, pipelines ETL cloud
StockageStockent les journaux avec la retention approprieeElasticsearch, S3, Azure Blob, Splunk
AnalyseRecherchent, correlent et visualisent les journauxKibana, Splunk, Grafana, outils d'analyse cloud
AlertesNotification en temps reel sur les événements critiquesRegles SIEM, CloudWatch Alarms, PagerDuty

Exigences de retention des journaux

ReferentielRetention minimaleRetention recommandee
ISO 27001Basee sur les risques (generalement 12 mois)1-3 ans
SOC 2Periode d'audit (12 mois)1-2 ans
NIS2Suffisante pour l'investigation12-18 mois
DORA5 ans pour les incidents TIC5 ans
RGPDProportionnee a la finalite6-12 mois pour les journaux d'accès
PCI DSS12 mois (3 mois immediatement disponibles)12 mois

Evenements essentiels a journaliser

Catégorie d'événementCe qu'il faut journaliserPourquoi
AuthentificationToutes les tentatives de connexion (succes et echec)Detecter la force brute, le bourrage d'identifiants
AutorisationOctrois d'accès, refus, escalade de privilegesDetecter les accès non autorises
Accès aux donnéesAccès aux données et systemes sensiblesPiste d'audit pour la protection des données
Modifications de configurationModifications des systemes, réseaux et applicationsDetecter les modifications non autorisees
Actions administrativesToutes les operations privilegieesResponsabilisation des activités d'administration
Evenements de sécuritéAlertes, violations de politiques, anomaliesSurveillance et réponse de sécurité
Conditions d'erreurErreurs applicatives, defaillances systemeSurveillance opérationnelle et detection d'incidents

Exigences de conformité

Correspondance avec les référentiels

ExigenceISO 27001SOC 2NIS2DORA
Journalisation des événementsA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Protection des journauxA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Synchronisation des horlogesA.8.17CC7.2Art. 21(2)(g)Art. 10(2)
Revue des journauxA.8.15CC7.2Art. 21(2)(b)Art. 10(1)
Retention des journauxA.8.15CC7.2Art. 21(2)(g)Art. 10(2)
Journalisation des administrateursA.8.15CC6.3Art. 21(2)(i)Art. 9(4)

Preuves d'audit

Type de preuveDescriptionReferentiel
Politique de journalisationPolitique documentee definissant ce qui est journalise et la duree de conservationTous les référentiels
Inventaire des sources de journauxListe de tous les systemes envoyant des journaux avec les lacunes de couvertureTous les référentiels
Configuration de retentionPreuve des parametres de retention conformes a la politiqueTous les référentiels
Contrôles d'integrite des journauxDocumentation des mecanismes de protection contre la falsificationTous les référentiels
Configuration NTPPreuve de la synchronisation horaire sur tous les systemesISO 27001, SOC 2
Procedures de revue des journauxProcessus documente de revue reguliere des journauxTous les référentiels
Preuves de contrôle d'accèsPreuve que l'accès aux journaux est restreint de manière approprieeTous les référentiels

Erreurs courantes

ErreurRisqueCorrection
Tout journaliser sans strategieCouts excessifs, fatigue d'alertes, lacunes de conformitéDefinir les exigences de journalisation par cas d'usage et besoin de conformité
Pas de protection de l'integrite des journauxLes journaux peuvent etre falsifies, compromettant la valeur d'auditUtiliser un stockage immuable, un hachage cryptographique, une collecte centralisee
Horodatages incoherentsImpossible de correler les événements entre les systemesImplementer la synchronisation NTP, surveiller les derives d'horloge
Pas de processus de revue des journauxLes journaux sont collectes mais jamais analysesEtablir des alertes automatisees quotidiennes et une revue manuelle hebdomadaire
Retention insuffisanteLes journaux sont supprimes avant les besoins d'investigation ou d'auditAligner la retention sur l'exigence du référentiel applicable la plus longue
Journaliser des données sensiblesDes données personnelles ou des identifiants dans les journaux creent une charge de conformité supplementaireMasquer ou expurger les champs sensibles avant le stockage

Comment Orbiq accompagne la conformité en gestion des journaux

Orbiq vous aide a demontrer vos contrôles de gestion des journaux :

  • Collecte de preuves — Centralisez les politiques de journalisation, les configurations de retention et les procedures de revue
  • Surveillance continue — Suivez la couverture de journalisation et la conformité de retention
  • Trust Center — Partagez votre posture de journalisation et de surveillance via votre Trust Center
  • Correspondance de conformité — Mappez les contrôles de journalisation sur ISO 27001, SOC 2, NIS2 et DORA
  • Preparation aux audits — Dossiers de preuves pre-constitues pour la revue par les auditeurs

Pour aller plus loin

Gestion des journaux : le guide complet pour les équipes...