Gestion des Risques en DevSecOps
Évolution du paysage des risques & Indicateurs clés
Évolution du Paysage des Risques
1. Ère Legacy :
- Périmètre défini, risques statiques, contrôles manuels.
- Exemple : serveur web on-premise, pare-feu classique.
2. Transformation Agile :
- Vélocité accrue, périmètre flou, nouveaux vecteurs.
- Exemple : microservices, cloud, CI/CD.
3. DevSecOps :
- Sécurité intégrée, automatisation, risques dynamiques.
- Exemple : scans Trivy, SonarQube dans pipelines GitLab.
4. IA & ML :
- Prédiction, adaptation, auto-guérison.
- Exemple : détection comportementale et isolation automatique.
Indicateurs de Risque Clés (KRI)
1. Disponibilité système : 97.5%
- Seuil critique < 99%. Objectif non atteint.
- Risque de perte de service ou réputation.
2. Incidents de sécurité/mois : 12
- Tendance -15% vs mois précédent. Bon signe.
3. MTTR moyen : 3.2 jours
- Objectif : < 4 heures. Temps de correction trop long.
4. Couverture tests sécurité : 89%
- Objectif > 90%. Bon niveau mais marge d'amélioration.
Résumé :
- Disponibilité : En alerte (<99%)
- Incidents sécurité : Amélioration (-15%)
- MTTR : Trop élevé (3.2j)
- Couverture sécurité : Légèrement bas (89%)
Document généré le 25/07/2025