# Qu'est-ce que le SOC en tant que service (SOCaaS) ?

> Le SOC en tant que service (security operations center as a service, SOCaaS) est un modèle externalisé dans lequel un fournisseur accomplit un ensemble convenu de fonctions d'opérations de sécurité pour un client.

- URL canonique: https://yellowcube.eu/fr/glossary/security-operations-center-as-a-service/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon le service, cela peut inclure la supervision, le triage des alertes, la chasse aux menaces, la coordination d'incidents, le reporting, l'ingénierie de la détection, l'administration des technologies et l'accès à des analystes spécialisés.

Il n'existe pas de périmètre SOCaaS universel. Certaines offres sont proches du MDR ; d'autres exploitent ou complètent le SIEM du client et sa pile de sécurité plus large. Les acheteurs doivent évaluer la frontière du service et le modèle d'exploitation plutôt que de présumer que le nom inclut chaque responsabilité d'un SOC. Il n'existe pas de définition standard à laquelle se référer ; la description du service est donc le seul guide fiable du périmètre.

### Points clés

- **Objectif principal:** Fournir une capacité d'opérations de sécurité sans exiger du client qu'il construise seul toute la fonction.
- **Modèles possibles:** Entièrement externalisé, cogéré, couverture de débordement ou hors horaires, ou équipe externe dédiée.
- **Points essentiels du contrat:** Actifs couverts, télémétrie, heures de service, escalade, autorité de réponse, conservation des preuves, reporting, modalités de sortie et niveaux de service.
- **Limite importante:** Externaliser les opérations ne transfère ni la responsabilité du risque, ni les décisions métier, ni la récupération, ni les obligations réglementaires.

### Termes associés

[Centre des opérations de sécurité (SOC)](<https://yellowcube.eu/fr/glossary/security-operations-center/>) · [Détection et réponse gérées (MDR)](<https://yellowcube.eu/fr/glossary/managed-detection-and-response/>) · [Gestion des informations et des événements de sécurité (SIEM)](<https://yellowcube.eu/fr/glossary/security-information-and-event-management/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Fournisseur de services de sécurité managés (MSSP)](<https://yellowcube.eu/fr/glossary/managed-security-service-provider/>)

### Sources

[NIST SP 800-61r3 : Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [ENISA, Managed Security Services Market Analysis](https://www.enisa.europa.eu/publications/managed-security-services-market-analysis)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

