# Qu'est-ce que la sécurité opérationnelle (OPSEC) ?

> La sécurité opérationnelle (OPSEC — operations security) est un processus de gestion des risques visant à protéger les informations critiques relatives à des activités, des capacités, des intentions et des vulnérabilités.

- URL canonique: https://yellowcube.eu/fr/glossary/operational-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle examine ce qu'un adversaire pourrait apprendre d'indicateurs observables — souvent, pris isolément, non classifiés ou non sensibles — et applique des contre-mesures proportionnées pour empêcher que ces indicateurs ne soient combinés en un renseignement exploitable.

L'OPSEC est généralement organisée en un processus récurrent en cinq étapes : identifier les informations critiques, analyser les menaces, analyser les vulnérabilités et les indicateurs, évaluer le risque et appliquer des contre-mesures. L'efficacité doit ensuite être réévaluée à mesure que les opérations et les capacités adverses évoluent.

### Points clés

- **Informations critiques:** Déterminer les quelques faits dont un adversaire aurait besoin pour contrarier un objectif, anticiper un calendrier, déduire une capacité, choisir une cible ou exploiter une faiblesse.
- **Exposition et risque:** Examiner les adversaires capables, les opportunités de collecte, les indicateurs publics et internes, les vulnérabilités, les déductions probables, les conséquences et le coût de la protection.
- **Contre-mesures:** Modifier le calendrier ou les comportements, réduire les divulgations inutiles, contrôler les accès, employer des techniques de dissimulation ou de leurrage approuvées, former le personnel et vérifier que les mesures réduisent le risque.
- **Limite importante:** L'OPSEC ne peut éliminer tous les indicateurs observables, et un secret indifférencié peut entraver la sûreté, la transparence, la collaboration ou l'exécution de la mission. Les contre-mesures doivent être autorisées, proportionnées, licites et évaluées au regard de leurs effets non intentionnels.

### Termes associés

[Sécurité de l'information](<https://yellowcube.eu/fr/glossary/information-security/>) · [Classification des données](<https://yellowcube.eu/fr/glossary/data-classification/>) · [Menace d'initié](<https://yellowcube.eu/fr/glossary/insider-threat/>) · [Modélisation des menaces](<https://yellowcube.eu/fr/glossary/threat-modeling/>) · [Opérations de sécurité (SecOps)](<https://yellowcube.eu/fr/glossary/security-operations/>)

### Sources

[US Department of Defense Directive 5205.02E, DoD Operations Security (OPSEC) Program](https://www.esd.whs.mil/Portals/54/Documents/DD/issuances/dodd/520502e.pdf) · [CISA, Guide to Operational Security for Election Officials](https://www.cisa.gov/sites/default/files/2024-07/Guide_to_Operational_Security_for_Election_Officials_07.01.24_508C.pdf) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

