# Relier la livraison au SOC et à la SIRT

Taiga Learning · Fiche d’exercice
https://taiga.training/fr/lessons/security-operations/

Utilisez des informations fictives ou approuvées. Ne placez pas de secrets dans cette fiche.

## Objectifs d’apprentissage
- Distinguer la supervision du SOC de la coordination des incidents par la SIRT.
- Préparer un transfert utile d’incident de sécurité.
- Relier confinement, reprise et travail correctif d’ingénierie.

## Exercice
Utilisez l’incident fictif de token de cette leçon. Rédigez un transfert avec les faits, les incertitudes, les identités touchées, les preuves conservées, les options de confinement et les responsables de décision. N’incluez pas la valeur d’un token.

## Votre réponse
- Scénario et périmètre :
- Hypothèses et questions ouvertes :
- Réponse ou décision proposée, avec justification :

## Vérifier votre réponse
| Affirmation ou critère | Preuve ou test | Résultat ou lacune | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Action suivante
- Action, responsable et date :
- Quand réexaminerez-vous cette réponse ?

## Principe à retenir
La réponse de sécurité nécessite des pouvoirs définis, des preuves et des transferts clairs. Une plateforme de développement ne remplace ni le SOC ni l’équipe de réponse aux incidents de l’organisation.

## Sources
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Cette fiche sert à apprendre. La remplir n’autorise pas à elle seule une modification en production.
