Vue d'ensemble — 8 plans de contrôle et 4 piliers transverses

Architecture de sécurité d'entreprise 2026 · défense en profondeur

Vue d'ensemble — 8 plans de contrôle et 4 piliers transverses Architecture de sécurité d'entreprise 2026 · défense en profondeur Plan 1 · Personnes, sites et sûreté physique · contrôle d'accès, zones renforcées, continuité des sites · Plans de contrôle — l'attaquant doit franchir chaque couche · ISO A.7 Plan 1 · Personnes, sites et sûreté physique contrôle d'accès, zones renforcées, continuité des sites ISO A.7 Plan 2 · Postes, mobilité et navigateur · EDR/XDR, durcissement, maîtrise applicative, isolation web · Plans de contrôle — l'attaquant doit franchir chaque couche · CIS 1-10 Plan 2 · Postes, mobilité et navigateur EDR/XDR, durcissement, maîtrise applicative, isolation web CIS 1-10 Plan 3 · Identité, privilèges et confiance · FIDO2, accès conditionnel, PAM/JIT, ITDR · Plans de contrôle — l'attaquant doit franchir chaque couche · CIS 5-6 Plan 3 · Identité, privilèges et confiance FIDO2, accès conditionnel, PAM/JIT, ITDR CIS 5-6 Plan 4 · Réseau, interconnexion et segmentation · SASE/SSE, ZTNA, micro-segmentation, anti-DDoS · Plans de contrôle — l'attaquant doit franchir chaque couche · CIS 4 · 12 · 13 Plan 4 · Réseau, interconnexion et segmentation SASE/SSE, ZTNA, micro-segmentation, anti-DDoS CIS 4 · 12 · 13 Plan 5 · Applications, API et chaîne logicielle · CNAPP, DevSecOps, SBOM/SLSA, exécution durcie · Plans de contrôle — l'attaquant doit franchir chaque couche · CIS 16 Plan 5 · Applications, API et chaîne logicielle CNAPP, DevSecOps, SBOM/SLSA, exécution durcie CIS 16 Plan 6 · Données, cryptographie et résilience · classification, DLP, KMS/HSM, sauvegardes immuables · Plans de contrôle — l'attaquant doit franchir chaque couche · ISO A.8.24 Plan 6 · Données, cryptographie et résilience classification, DLP, KMS/HSM, sauvegardes immuables ISO A.8.24 Plan 7 · Cloud, socle et charges de travail · zones d'atterrissage, garde-fous, souveraineté · Plans de contrôle — l'attaquant doit franchir chaque couche · CIS 4 · 16 Plan 7 · Cloud, socle et charges de travail zones d'atterrissage, garde-fous, souveraineté CIS 4 · 16 Plan 8 · OT / ICS — domaine de confiance séparé · zones et conduits, inventaire industriel, accès distant encadré · Plans de contrôle — l'attaquant doit franchir chaque couche · IEC 62443 Plan 8 · OT / ICS — domaine de confiance séparé zones et conduits, inventaire industriel, accès distant encadré IEC 62443 Pilier · Gouvernance, risque et conformité · politique, appétence au risque, référentiel unique, tiers critiques · Piliers transverses — ils coupent tous les plans · CSF 2.0 GV Pilier · Gouvernance, risque et conformité politique, appétence au risque, référentiel unique, tiers critiques CSF 2.0 GV Pilier · SOC, détection et réponse · télémétrie unifiée, détection-as-code, chasse, crise · Piliers transverses — ils coupent tous les plans · SP 800-61r3 Pilier · SOC, détection et réponse télémétrie unifiée, détection-as-code, chasse, crise SP 800-61r3 Pilier · IA et agents autonomes · inventaire AIBOM, passerelle IA, moindre agence, supervision · Piliers transverses — ils coupent tous les plans · ISO 42001 Pilier · IA et agents autonomes inventaire AIBOM, passerelle IA, moindre agence, supervision ISO 42001 Pilier · Culture, compétences et tiers · sensibilisation ciblée, parcours de compétences, risque fournisseurs · Piliers transverses — ils coupent tous les plans · CIS 14 Pilier · Culture, compétences et tiers sensibilisation ciblée, parcours de compétences, risque fournisseurs CIS 14 Plans de contrôle — l'attaquant doit franchir chaque couche Piliers transverses — ils coupent tous les plans Legend Frontend Backend Database Cloud Security External

Lecture par le rayon d'impact

  • • Une compromission du plan 1 coûte un site ; du plan 4, la connectivité ; du plan 6, la survie de l'entreprise
  • • Les investissements se priorisent donc de bas en haut, à l'inverse de l'intuition habituelle
  • • Aucun plan ne protège seul : chacun réduit ce que le suivant doit absorber

Pourquoi les piliers ne sont pas des plans

  • • La gouvernance, le SOC, l'IA et la culture n'ont pas de position dans le flux technique
  • • Ils conditionnent l'efficacité réelle des huit plans et se mesurent en indicateurs, pas en équipements
  • • Un dispositif sans gouvernance reste une collection d'outils non arbitrée

Traçabilité d'audit

  • • Chaque plan porte ses ancrages : ISO/IEC 27001:2022, CIS v8.1, IEC 62443, CSF 2.0
  • • Un auditeur vérifie la couverture, la redondance et la déclaration d'applicabilité sans reconstituer l'architecture
  • • Les domaines orphelins se voient immédiatement : c'est le but du schéma