IT Glossary

Piste d'audit

Une piste d'audit est un enregistrement chronologique de qui a fait quoi et quand. Fonctionnement, contenu en IAM et pourquoi la conformité l'exige.

July 3, 2026

Qu'est-ce qu'une piste d'audit ?

Une piste d'audit est un enregistrement chronologique et infalsifiable des activités, événements et changements au sein d'un système, indiquant qui a fait quoi, quand et sur quelle ressource. En gestion des identités et des accès, les pistes d'audit documentent les octrois, modifications, revues et retraits d'accès, fournissant la preuve exigée par les auditeurs pour la conformité ISO 27001, SOC 2 et NIS2.

Comment fonctionne une piste d'audit

  • Chaque action pertinente est journalisée avec l'acteur, l'horodatage et la cible.
  • Les journaux sont protégés pour ne pas être altérés en silence.
  • Les enregistrements sont conservés pour la durée exigée par la conformité.
  • Réviseurs et auditeurs peuvent rechercher et exporter l'historique.
  • La piste reconstitue exactement ce qui s'est passé lors d'un incident ou d'un audit.

Ce qu'enregistre une piste d'audit IAM

Une piste d'audit IAM enregistre chaque événement d'accès avec son détail. À l'octroi d'un accès, elle capture qui, sur quoi, quand et par qui. Au changement d'un accès, elle capture les anciennes et nouvelles permissions. À la revue d'un accès, elle capture le réviseur, la décision et la date. Au retrait d'un accès, elle capture le déclencheur et l'horodatage.

Exemples et cas d'usage

Lors d'un audit SOC 2, un évaluateur demande la preuve que l'accès d'un collaborateur précis a été octroyé, revu puis révoqué. Une piste d'audit complète la produit en quelques secondes. Sans elle, l'entreprise ne peut prouver que ses contrôles ont fonctionné, même si c'est le cas. Sur de nombreuses applications SaaS, les pistes d'audit sont éparses et incohérentes ; un enregistrement unifié et exportable des événements d'accès sur tout le parc rend les audits gérables.

Concepts associés

FAQ

Qu'enregistre une piste d'audit en IAM ?

Les événements d'accès : qui a obtenu, modifié, revu ou perdu un accès, quand et par qui, chacun horodaté pour la responsabilité.

Pourquoi les référentiels de conformité exigent-ils des pistes d'audit ?

Parce qu'elles fournissent la preuve que les contrôles ont fonctionné comme prévu. Les auditeurs ISO 27001, SOC 2 et NIS2 échantillonnent les pistes d'audit comme preuve.

Pourquoi les pistes d'audit sont-elles difficiles sur de nombreux SaaS ?

Chaque application tient ses propres journaux dans son propre format. Une piste unifiée et exportable sur tout le parc est ce qui rend les audits inter-applications praticables.

Demander une démo