Sécurité

Audit trail

Aussi appelé : Journal d'audit · Piste d'audit

Registre inaltérable qui trace chronologiquement tous les événements d'un système (accès, modifications, suppressions) pour garantir la traçabilité.

Un audit trail (ou journal d'audit) est l'enregistrement chronologique et inaltérable de toutes les actions effectuées dans un système d'information. Pour chaque événement, il consigne : qui (utilisateur), quoi (action), quand (horodatage), où (ressource), comment (adresse IP, user-agent), et éventuellement pourquoi (justification).

Dans un contexte NF Z42-020, l'audit trail du coffre-fort doit être inaltérable (stocké en WORM, avec hash chain) et exportable à la demande. Il est l'une des preuves principales opposables aux auditeurs externes, aux régulateurs (CNIL, CNDP, BCEAO) et aux tribunaux en cas de contentieux.

Points clés à retenir

  • Capture des 6 W : who, what, when, where, how, why.
  • Stockage inaltérable (WORM + hash chain) — aucune entrée ne peut être modifiée a posteriori.
  • Exportable au format JSON / CSV / PDF horodaté.
  • Essentiel pour audits SOC 2, ISO 27001, NF Z42-020, HIPAA.
  • Rétention souvent supérieure à celle des données (7-10 ans).
FAQ

Les questions qu'on nous pose le plus souvent

Logiciels sur mesure, offshoring IT, conformité NF Z42-020 et interventions en Afrique de l'Ouest — les réponses directes aux interrogations récurrentes de nos clients européens et ouest-africains.

La GED (Gestion Électronique de Documents) gère la vie opérationnelle des documents : capture, OCR, classification, recherche full-text, workflow de validation et signature. Le coffre-fort numérique (CFN) prend le relais à la signature pour sceller le document en archivage légal immuable, conforme NF Z42-020 et eIDAS, avec chiffrement AES-256, horodatage qualifié et versioning WORM. Chez SoftValley Labs, la GED bascule automatiquement vers le CFN à la signature.