# Qu'est-ce que l'audit et la protection centrés sur les données (DCAP) ?

> L'audit et la protection centrés sur les données (data-centric audit and protection, DCAP) est une ancienne catégorie de marché définie par des analystes pour des capacités qui découvrent et classifient les données, gouvernent l'accès, supervisent ou auditent l'activité sur les données et appliquent des contrôles de protection autour des données elles-mêmes.

- URL canonique: https://yellowcube.eu/fr/glossary/data-centric-audit-and-protection/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

L'étiquette visait à regrouper des fonctions de sécurité à travers des dépôts structurés, non structurés et cloud plutôt que de traiter chaque dépôt comme un problème de contrôle isolé.

La DCAP n'a ni spécification technique universelle ni jeu de fonctionnalités obligatoire. Les implémentations et les catégories de marché ultérieures divisent ou recombinent ses fonctions différemment ; une organisation doit donc évaluer les magasins de données, contrôles, preuves, intégrations et responsabilités d'exploitation concrets plutôt que de se fier à l'étiquette.

### Points clés

- **Connaissance des données:** Découvrir les magasins et le contenu sensible, associer classifications et propriétaires, et maintenir le contexte d'où résident les données gouvernées et qui peut les atteindre.
- **Audit et analyse:** Consigner l'accès et l'activité administrative, relier les événements aux données et aux identités, identifier les violations de politique ou les comportements inhabituels, et préserver des preuves appropriées aux besoins d'investigation et de conformité.
- **Protection et gouvernance:** Appliquer les contrôles pris en charge par le dépôt tels que les restrictions d'accès, le masquage, la tokenisation, le chiffrement, la quarantaine ou les workflows de politique, avec des processus d'approbation et d'exception responsables.
- **Limite importante:** Un produit décrit comme DCAP peut ne couvrir que des dépôts ou capacités choisis, et la catégorie elle-même n'est pas une norme d'assurance. Une ampleur revendiquée n'établit ni découverte complète, ni application effective, ni détection exacte.

### Termes associés

[Découverte de données](<https://yellowcube.eu/fr/glossary/data-discovery/>) · [Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Gestion de la posture de sécurité des données (DSPM)](<https://yellowcube.eu/fr/glossary/data-security-posture-management/>) · [Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>)

### Sources

[OGC Testbed-17 : Data Centric Security Engineering Report](https://docs.ogc.org/per/21-020r1.html) · [NIST Data Classification Practices : Facilitating Data-Centric Security Management](https://csrc.nist.gov/pubs/pd/2021/07/22/data-classification-practices-datacentric-security/final) · [NIST SP 800-53 Rev. 5, Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

