Aller au contenu
FirstSIDocs

Données, RGPD et journal d'audit

Combien de temps les données sont gardées, comment activer la purge, et où retrouver qui a fait quoi dans la console.

Conservation des données

Le réglage se trouve dans RGPD (#/gdpr) ou dans Paramètres → Données & RGPD.

RéglageDéfaut
Suppression automatique après expirationdésactivée
Durée de conservation90 jours (de 1 à 365)
Archiver les données avant suppressionnon

La purge passe toutes les 6 heures sur les données détaillées de tous les modules (événements, flux, mesures, journaux…). Certaines données sont gardées plus longtemps parce qu'elles servent à la sécurité ou aux tendances :

DonnéesDurée
Agrégats horaires, rapports SLA, historique de conformité365 jours au moins
Échecs d'authentification Windows1 an au moins
Changements de l'annuaire Active Directory3 ans au moins
Journal d'audit de la console365 jours au moins, jusqu'à 10 ans
Incidents SIEMsupprimés seulement une fois résolus ou fermés
Captures réseau NetDiag30 jours

Une suspension légale (conservation exigée par une procédure) arrête toute purge jusqu'à ce qu'elle soit levée.

Les données personnelles

La plupart des modules manipulent des données personnelles : noms de compte, adresses IP, activité réseau d'un poste, accès aux fichiers. Les options les plus intrusives sont désactivées par défaut et signalées en orange, comme les fichiers ouverts et les titres de fenêtres dans NetDiag. Les consultations de Microsoft 365, de Google Workspace, de l'annuaire et des lignes télécom sont journalisées avec le nom de la personne consultée.

Pensez à inscrire dans votre registre des traitements chaque module activé et sa finalité (support, sécurité, exploitation). Les connecteurs ont des champs Finalité et Données concernées prévus pour ça.

Journal d'audit

Le Journal d'audit (#/audit, réservé aux administrateurs) garde la trace des actions faites dans la console : connexions réussies ou ratées, double authentification (y compris les réinitialisations faites par un administrateur), création et modification d'utilisateurs, changements de rôle, modifications de réglages, questions posées à l'Assistant IA, consultations sensibles.

On filtre par action, entité, statut et dates. Export CSV sort 10 000 lignes au plus.

Source : · Docs FirstSI · mis à jour le 10/10/2026