# Qu'est-ce qu'un accord de niveau de service (SLA) en sécurité ?

> Un accord de niveau de service de sécurité (security service-level agreement, SLA) est l'engagement contractuel définissant ce qu'un fournisseur livrera — temps de réponse, disponibilité, couverture, devoirs de notification — et ce qui se passe lorsqu'il n'y parvient pas.

- URL canonique: https://yellowcube.eu/fr/glossary/service-level-agreement/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Dans les services de sécurité, les SLA peuvent couvrir les heures de supervision, les délais d'alerte et d'escalade, les temps de démarrage de la réponse aux incidents, la cadence de reporting, les effectifs et les recours comme les pénalités ou les droits de résiliation. Ils s'insèrent aux côtés des contrats décrivant le périmètre, la responsabilité, le traitement des données et la résiliation.

### Points clés

- **Au-delà du chiffre en une:** Vérifier ce qui déclenche le chronomètre (détection, notification, engagement de l'analyste), ce qui est exclu, comment la sévérité est définie et qui déclare un incident.
- **Obligations internes:** Les engagements du fournisseur ne remplacent ni la réponse interne, ni la notification légale, ni les délais réglementaires sous des cadres comme NIS2 ou DORA.
- **Limite importante:** Un SLA est une promesse commerciale, pas un résultat de sécurité. Les pénalités compensent le manquement à la promesse ; elles ne défont ni une détection manquée, ni une heure perdue pendant un incident.

### Termes associés

[Fournisseur de services de sécurité managés (MSSP)](<https://yellowcube.eu/fr/glossary/managed-security-service-provider/>) · [Détection et réponse gérées (MDR)](<https://yellowcube.eu/fr/glossary/managed-detection-and-response/>) · [Centre des opérations de sécurité en tant que service (SOCaaS)](<https://yellowcube.eu/fr/glossary/security-operations-center-as-a-service/>) · [Risque cyber lié aux tiers](<https://yellowcube.eu/fr/glossary/third-party-cyber-risk/>) · [Sécurité de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-security/>)

### Sources

[NIST SP 800-35, Guide to Information Technology Security Services](https://csrc.nist.gov/pubs/sp/800/35/final) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

