IT Glossary
La revue des accès vérifie périodiquement que les droits de chaque utilisateur restent justifiés. Revue vs certification et enjeux de conformité.
July 3, 2026
Une revue des accès (aussi appelée revue des accès utilisateurs) est un contrôle périodique par lequel les managers ou les propriétaires de ressources vérifient que les droits d'accès de chaque utilisateur restent appropriés et nécessaires. Elle identifie les accès excessifs, obsolètes ou orphelins afin de les retirer. Les revues d'accès sont un contrôle central pour ISO 27001, SOC 2 et NIS2, et un moyen concret d'appliquer le moindre privilège dans la durée.
Une revue des accès et une certification des accès sont liées mais distinctes. La revue des accès est l'acte de vérifier si l'accès reste approprié. La certification des accès est la validation formelle et enregistrée qui prouve que la revue a bien eu lieu.
Chaque trimestre, les propriétaires d'applications d'une entreprise SaaS confirment si leur équipe a toujours besoin d'accéder aux outils de finance, de code et clients. La revue met au jour un marketeur qui a conservé un accès admin au système de facturation après la fin d'un projet, et cet accès est révoqué. Menée dans des tableurs, elle s'éternise sur des semaines et couvre rarement toutes les applications. Automatisée et alimentée par des données d'accès en temps réel, elle devient rapide et complète.
De nombreux référentiels attendent au moins des revues trimestrielles pour les systèmes sensibles, avec des revues plus fréquentes pour les accès à privilèges élevés.
La revue est l'acte de vérifier l'accès. La certification est la validation documentée qui enregistre la décision comme preuve d'audit.
Parce que l'accès est réparti sur des dizaines d'applications. Les revues manuelles oublient des outils et consomment des semaines, tandis que les revues automatisées tirent des données en temps réel et couvrent tout.