Journal d'audit
Définition
Un journal d'audit est l'enregistrement chronologique et inaltérable de qui a fait quoi et quand dans un système — connexions, changements de permissions, modifications de tickets et de paramètres — à des fins de sécurité et de conformité.
Comment cela fonctionne
Chaque événement significatif est écrit sous forme d'entrée immuable, avec un acteur (utilisateur ou système), une action, un horodatage et souvent les valeurs avant/après. Dans un help desk, cela couvre les changements d'administration, les modifications de rôles et de permissions, les exports, les suppressions et parfois l'activité au niveau des tickets.
Les journaux d'audit sont généralement en lecture seule et conservés pendant une durée définie ; les formules supérieures peuvent les diffuser vers un SIEM ou un stockage de logs externe pour une surveillance de longue durée.
Pourquoi c'est important
Les journaux d'audit répondent à la question « que s'est-il passé, et qui en était responsable ? ». C'est indispensable pour les investigations de sécurité, le diagnostic d'une automatisation cassée et le respect d'exigences de conformité comme SOC 2, ISO 27001, HIPAA ou le RGPD.
À mesure que les agents IA effectuent des actions dans un help desk, la piste d'audit de ce que l'IA a fait — quels tickets elle a touchés, ce qu'elle a modifié — devient aussi importante que celle des agents humains.
Questions fréquentes
Quelle est la différence entre un journal d'audit et un journal d'activité ?
Ils se recoupent, mais un journal d'audit met l'accent sur les événements pertinents pour la sécurité et la conformité, et sur l'immuabilité, tandis qu'un journal d'activité général peut se contenter d'afficher les actions récentes des utilisateurs pour information.
Pourquoi les journaux d'audit comptent-ils pour la conformité ?
Des référentiels comme SOC 2 et ISO 27001 exigent des preuves de contrôle d'accès et de responsabilité. Un journal d'audit fournit l'enregistrement traçable que les auditeurs réclament.
Termes liés
Authentification unique (SSO)
L'authentification unique (SSO) est une méthode d'authentification qui permet aux utilisateurs de se connecter une seule fois avec un seul jeu d'identifiants et d'accéder à plusieurs applications — dont un help desk — sans avoir à se connecter séparément à chacune..
Service desk
Un service desk (ou centre de services) est le point de contact unique entre une organisation informatique et ses utilisateurs : il gère non seulement les demandes d'assistance, mais aussi les incidents, les demandes de service, les changements et les autres processus de gestion des services informatiques (ITSM)..
Gestion des services informatiques (ITSM)
La gestion des services informatiques (ITSM) désigne l'ensemble des pratiques, processus et outils permettant de concevoir, fournir et soutenir des services IT — c'est-à-dire la façon dont une équipe informatique gère les demandes, les incidents, les changements et les actifs tout au long de leur cycle de vie..
API de help desk
Une API de help desk est l'interface programmatique qu'expose une plateforme de support pour que des systèmes externes lisent et écrivent ses données — créer des tickets, mettre à jour un statut, extraire des rapports, synchroniser des utilisateurs — sans passer par l'interface agent..
Garde-fous IA
Les garde-fous IA sont les règles, contrôles et contraintes placés autour d'un système d'IA pour que son comportement reste sûr, dans le sujet et conforme à la politique de l'entreprise — en encadrant ce qu'il peut dire, faire et consulter..
Passez à l'action
Macha est une couche d'agents IA qui se pose sur le help desk que vous utilisez déjà, Zendesk, Freshdesk, Front, Intercom ou Gorgias.
Démarrer l'essai