# Qu'est-ce qu'une architecture de sécurité ?

> Une architecture de sécurité (security architecture) est l'ensemble cohérent des structures, principes, responsabilités, interfaces, frontières de confiance et décisions de conception pertinents pour la sécurité d'un système, d'un produit ou d'une entreprise.

- URL canonique: https://yellowcube.eu/fr/glossary/security-architecture/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle explique comment les besoins de protection sont traités entre les composants et leurs relations, et comment ces choix soutiennent les objectifs des parties prenantes sous des hypothèses déclarées de menaces, de risque, de technologie, d'exploitation et de cycle de vie du système.

L'architecture rend visibles les décisions et contraintes à fortes conséquences avant et pendant la mise en œuvre. Différentes vues peuvent décrire l'identité, les données, les réseaux, les applications, les plateformes, les opérations, les dépendances physiques ou les fournisseurs, tout en restant traçables vers des exigences communes.

### Points clés

- **Définition du contexte:** Définir les objectifs de mission et métier, les actifs, les parties prenantes, la tolérance au risque, les contraintes légales ou contractuelles, les hypothèses de menace, les dépendances et les propriétés de sécurité requises.
- **Structure de protection:** Établir les frontières de confiance, les modèles de privilèges, les flux de données et de contrôle, l'isolation, la résilience, la supervision, les chemins d'administration et la manière dont les mesures coopèrent entre les couches.
- **Traçabilité:** Relier les exigences aux décisions architecturales et aux mesures mises en œuvre ; consigner les hypothèses et les compromis, revoir les changements et valider le système réalisé par rapport aux résultats visés.
- **Limite importante:** Un schéma d'architecture, un cadre de référence ou un catalogue de mesures ne prouve pas que le système déployé suit l'architecture ni qu'il résiste à des menaces réelles. La mise en œuvre, la configuration, l'exploitation et la vérification déterminent l'assurance effective.

### Termes associés

[Modélisation des menaces](<https://yellowcube.eu/fr/glossary/threat-modeling/>) · [Défense en profondeur](<https://yellowcube.eu/fr/glossary/defense-in-depth/>) · [Surface d'attaque](<https://yellowcube.eu/fr/glossary/attack-surface/>) · [Cyberrésilience](<https://yellowcube.eu/fr/glossary/cyber-resilience/>) · [Sécurité de l'information](<https://yellowcube.eu/fr/glossary/information-security/>) · [Confidentialité, intégrité et disponibilité (triade CIA)](<https://yellowcube.eu/fr/glossary/confidentiality-integrity-and-availability/>)

### Sources

[NIST SP 800-160 Vol. 1 Rev. 1, Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [ISO/IEC/IEEE 42010:2022, Software, systems and enterprise — Architecture description](https://www.iso.org/standard/74393.html) · [NIST SP 800-53 Rev. 5 Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

