# Qu'est-ce que la gestion de la posture de sécurité des données (DSPM) ?

> La gestion de la posture de sécurité des données (data security posture management, DSPM) est une catégorie de marché émergente et non normalisée désignant des processus et outils qui découvrent les magasins de données, identifient les informations sensibles, les relient à l'accès, à l'exposition, à l'usage et aux contrôles de protection, et priorisent le risque de sécurité des données.

- URL canonique: https://yellowcube.eu/fr/glossary/data-security-posture-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Certaines implémentations se concentrent sur le stockage cloud public ; d'autres couvrent le software as a service, les plateformes de données ou les systèmes sur site.

La DSPM utilise typiquement les API de service pour examiner les métadonnées et un contenu choisi, cartographier les permissions et les flux de données, et évaluer le contexte par rapport à la politique. Les constats utiles identifient les propriétaires et des conditions telles que des données sensibles exposées publiquement, largement partagées, copiées dans un dépôt non géré ou accessibles via une habilitation excessive.

### Points clés

- **Inventaire et classification:** Déterminer les dépôts et formats pris en charge, le périmètre du scan, les méthodes de classification et si les doublons, sauvegardes et magasins dormants sont représentés.
- **Contexte de risque:** Combiner la sensibilité avec l'accès, l'exposition, l'activité, le chiffrement, la conservation, la propriété et la finalité métier. Valider les constats importants plutôt que de traiter les scores comme une vérité objective.
- **Remédiation gouvernée:** Acheminer les changements vers les propriétaires, préserver la disponibilité et les enregistrements requis, et confirmer les résultats. Limiter les privilèges du scanner, les copies temporaires, les échantillons extraits, l'accès des analystes et la conservation, car la découverte traite des informations sensibles.
- **Limite importante:** La DSPM n'a pas de frontière de fonctionnalités consensuelle. Les permissions d'API, l'échantillonnage, les erreurs de classification, les formats non pris en charge, le contenu chiffré, les scans périmés et le contexte d'identité incomplet peuvent fausser le risque. Elle ne remplace ni la gouvernance, ni la prévention des pertes, ni le contrôle d'accès, ni la réponse aux incidents, ni une revue qualifiée de vie privée et de conformité.

### Termes associés

[Découverte de données](<https://yellowcube.eu/fr/glossary/data-discovery/>) · [Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Sécurité des données](<https://yellowcube.eu/fr/glossary/data-security/>) · [Cloud security posture management (CSPM)](<https://yellowcube.eu/fr/glossary/cloud-security-posture-management/>) · [Audit et protection centrés sur les données (DCAP)](<https://yellowcube.eu/fr/glossary/data-centric-audit-and-protection/>)

### Sources

[Microsoft Learn : Data Security Posture Management overview](https://learn.microsoft.com/en-us/purview/data-security-posture-management-learn-about) · [NIST SP 800-53 Rev. 5 : Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 1800-39 initial public draft : Data Classification Practices](https://csrc.nist.gov/pubs/sp/1800/39/ipd)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

