# Qu'est-ce qu'un centre des opérations de sécurité (SOC) ?

> Un centre des opérations de sécurité (security operations center, SOC) est l'ensemble des personnes, des processus et des technologies chargés de superviser en continu l'environnement numérique d'une organisation et de coordonner la détection, l'investigation et la réponse aux incidents de sécurité.

- URL canonique: https://yellowcube.eu/fr/glossary/security-operations-center/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un SOC est une capacité opérationnelle, pas nécessairement une salle physique : il peut être interne, externalisé, réparti entre plusieurs sites ou délivré selon un modèle hybride.

Le SOC rassemble normalement télémétrie de sécurité, analystes, procédures d'investigation, renseignement sur les menaces et playbooks de réponse. Son efficacité dépend moins du nombre de tableaux de bord qu'il possède que d'une visibilité utile, de droits de décision clairs, d'un personnel qualifié et de la capacité à contenir les menaces en toute sécurité.

### Points clés

- **Objectif principal:** Transformer les signaux de sécurité en investigations priorisées et en actions rapides.
- **Responsabilités typiques:** Supervision, triage des alertes, chasse aux menaces, coordination d'incidents, ingénierie de la détection, reporting et amélioration continue.
- **Modèles d'exploitation:** Interne, cogéré, externalisé ou partagé entre plusieurs organisations.
- **Limite importante:** Un SOC ne peut détecter de manière fiable une activité que ses outils ne voient pas, et il ne doit pas être jugé uniquement au volume d'alertes ou à une couverture 24/7 nominale.

### Termes associés

[Détection et réponse gérées (MDR)](<https://yellowcube.eu/fr/glossary/managed-detection-and-response/>) · [Gestion des informations et des événements de sécurité (SIEM)](<https://yellowcube.eu/fr/glossary/security-information-and-event-management/>) · [Orchestration, automatisation et réponse de sécurité (SOAR)](<https://yellowcube.eu/fr/glossary/security-orchestration-automation-and-response/>) · [Réponse aux incidents (IR)](<https://yellowcube.eu/fr/glossary/incident-response/>) · [Renseignement sur les cybermenaces (CTI)](<https://yellowcube.eu/fr/glossary/cyber-threat-intelligence/>) · [Indicateurs de sécurité](<https://yellowcube.eu/fr/glossary/security-metrics/>)

### Sources

[NIST SP 800-61r3 : Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final) · [NIST SP 800-53 Rev. 5 : Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

