IT Glossary
Une piste d'audit est un enregistrement chronologique de qui a fait quoi et quand. Fonctionnement, contenu en IAM et pourquoi la conformité l'exige.
July 3, 2026
Une piste d'audit est un enregistrement chronologique et infalsifiable des activités, événements et changements au sein d'un système, indiquant qui a fait quoi, quand et sur quelle ressource. En gestion des identités et des accès, les pistes d'audit documentent les octrois, modifications, revues et retraits d'accès, fournissant la preuve exigée par les auditeurs pour la conformité ISO 27001, SOC 2 et NIS2.
Une piste d'audit IAM enregistre chaque événement d'accès avec son détail. À l'octroi d'un accès, elle capture qui, sur quoi, quand et par qui. Au changement d'un accès, elle capture les anciennes et nouvelles permissions. À la revue d'un accès, elle capture le réviseur, la décision et la date. Au retrait d'un accès, elle capture le déclencheur et l'horodatage.
Lors d'un audit SOC 2, un évaluateur demande la preuve que l'accès d'un collaborateur précis a été octroyé, revu puis révoqué. Une piste d'audit complète la produit en quelques secondes. Sans elle, l'entreprise ne peut prouver que ses contrôles ont fonctionné, même si c'est le cas. Sur de nombreuses applications SaaS, les pistes d'audit sont éparses et incohérentes ; un enregistrement unifié et exportable des événements d'accès sur tout le parc rend les audits gérables.
Les événements d'accès : qui a obtenu, modifié, revu ou perdu un accès, quand et par qui, chacun horodaté pour la responsabilité.
Parce qu'elles fournissent la preuve que les contrôles ont fonctionné comme prévu. Les auditeurs ISO 27001, SOC 2 et NIS2 échantillonnent les pistes d'audit comme preuve.
Chaque application tient ses propres journaux dans son propre format. Une piste unifiée et exportable sur tout le parc est ce qui rend les audits inter-applications praticables.