← Retour au portail

🔒 Module CYB18 – Documentation technique et utilisateur

📘 Fiche de cours ⏱ 2h 🎯 Bloc 3 – CybersĂ©curitĂ©
Objectifs : maßtriser les bonnes pratiques de rédaction d'une documentation technique (administrateurs) et d'une documentation utilisateur (utilisateurs finaux), comprendre les formats et les outils, et savoir structurer une procédure de sécurité.

📖 Introduction

La documentation est un élément essentiel de tout systÚme d'information. Elle permet de formaliser les connaissances, de garantir la traçabilité des actions et de faciliter la transmission des compétences. En cybersécurité, une documentation bien rédigée est cruciale : elle permet aux administrateurs de réagir rapidement en cas d'incident et aux utilisateurs de respecter les bonnes pratiques de sécurité.

🎯

À l'issue de ce module, vous serez capable de :

  • Distinguer la documentation technique de la documentation utilisateur.
  • Appliquer les bonnes pratiques de rĂ©daction (clartĂ©, concision, structuration).
  • Choisir les formats et outils adaptĂ©s (Wiki, Markdown, PDF, etc.).
  • RĂ©diger une procĂ©dure de sĂ©curitĂ© claire et opĂ©rationnelle.
  • Maintenir et mettre Ă  jour une documentation de maniĂšre efficace.

📚 Analogie : la documentation comme un manuel d'utilisation

Imaginez que vous achetez une voiture.

  • Documentation utilisateur : le livret d'utilisation fourni avec la voiture → il explique comment dĂ©marrer, utiliser le GPS, faire le plein, etc. (pour le conducteur).
  • Documentation technique : le manuel de rĂ©paration utilisĂ© par le garagiste → il dĂ©taille le moteur, les circuits Ă©lectriques, les procĂ©dures de diagnostic (pour le technicien).
  • En cybersĂ©curitĂ©, c'est pareil : les utilisateurs ont besoin de guides simples, les administrateurs ont besoin de procĂ©dures techniques prĂ©cises.

🔍 Documentation technique vs documentation utilisateur

Critùre📘 Documentation technique📖 Documentation utilisateur
PublicAdministrateurs, techniciens, développeursUtilisateurs finaux, employés
ObjectifConfigurer, maintenir, dépannerUtiliser le systÚme en autonomie
Niveau de détailTrÚs détaillé, techniqueSynthétique, non technique
VocabulaireJargon technique, commandesLangage courant, simplifié
ExemplesProcédure de réponse à incident, configuration de pare-feu, scriptsGuide de création de mot de passe, utilisation de l'authentification MFA
FormatWiki, GitHub, PDF techniquePDF, page web, notice imprimée
💡 À retenir : La documentation technique est rĂ©digĂ©e par des techniciens pour des techniciens. La documentation utilisateur est rĂ©digĂ©e par des techniciens pour des non-techniciens.

✹ Bonnes pratiques de rĂ©daction

1. ConnaĂźtre son public

  • Pour la doc technique : utilisez un vocabulaire prĂ©cis, des commandes, des schĂ©mas d'architecture.
  • Pour la doc utilisateur : Ă©vitez le jargon, utilisez des termes simples, des images et des Ă©tapes claires.

2. Structurer son document

  • Introduction : prĂ©sentation du document, contexte, objectifs.
  • PrĂ©requis : ce que le lecteur doit savoir ou avoir.
  • ProcĂ©dure : Ă©tapes numĂ©rotĂ©es, claires et concises.
  • Annexes : rĂ©fĂ©rences, liens, lexique.
  • Historique des versions : suivi des modifications.

3. Rédiger clairement

  • Phrases courtes : une idĂ©e par phrase.
  • Verbes d'action : « Cliquez sur », « Connectez-vous », « VĂ©rifiez que ».
  • Listes Ă  puces : pour les Ă©numĂ©rations.
  • NumĂ©rotation : pour les Ă©tapes sĂ©quentielles.
  • Images et schĂ©mas : une image vaut mille mots.

4. Utiliser un ton adapté

  • Doc technique : ton neutre, prĂ©cis, factuel.
  • Doc utilisateur : ton pĂ©dagogique, encourageant, accessible.
🧠

Astuce mnémotechnique : la méthode STAR

Pour rédiger une procédure technique, utilisez la méthode STAR :

  • Situation : dans quel contexte ?
  • TĂąche : que faut-il faire ?
  • Action : comment le faire (Ă©tapes) ?
  • RĂ©sultat : quel est le rĂ©sultat attendu ?

✅ DO's & ❌ DON'Ts

Bonnes pratiques (DO)À Ă©viter (DON'T)
✅ Utiliser un langage clair et prĂ©cis.❌ Utiliser du jargon sans le dĂ©finir.
✅ NumĂ©roter les Ă©tapes d'une procĂ©dure.❌ RĂ©diger un long paragraphe sans structure.
✅ Ajouter des captures d'Ă©cran ou schĂ©mas.❌ Se contenter d'un texte abstrait.
✅ Mettre Ă  jour rĂ©guliĂšrement la documentation.❌ Laisser une documentation obsolĂšte.
✅ Tester la procĂ©dure en suivant la documentation.❌ Supposer que la procĂ©dure fonctionne sans la tester.
✅ Ajouter un lexique pour les termes techniques.❌ Utiliser des acronymes sans les dĂ©finir.
✅ Utiliser des titres et sous-titres pour hiĂ©rarchiser.❌ RĂ©diger un « mur de texte ».

đŸ› ïž Formats et outils de documentation

Formats courants

  • Markdown : lĂ©ger, versionnable (GitHub, GitLab) → idĂ©al pour la doc technique.
  • Wiki (MediaWiki, Confluence) : collaboratif, facile Ă  mettre Ă  jour.
  • PDF : figĂ©, imprimable → pour les versions stables ou la diffusion massive.
  • HTML / pages web : accessible en ligne, intĂ©grable dans un portail.
  • Word / Google Docs : pour les documents en cours de rĂ©daction.

Outils recommandés

OutilTypeUsage
Git + MarkdownVersionnementDoc technique (procédures, scripts, configurations)
ConfluenceWikiDoc collaborative en entreprise
MediaWikiWiki (open-source)Grandes bases de connaissances
Draw.ioSchémasCréation de diagrammes d'architecture
PandocConversionMarkdown → PDF, HTML, DOCX
MkDocsGénérateur de siteDocumentation technique en site web statique

📄 Exemple de documentation technique

📘 Documentation technique
🔧 ProcĂ©dure de rĂ©ponse Ă  incident – Compromission de compte administrateur
Version : 1.2 – 12/08/2026 Auteur : Service SĂ©curitĂ© 1. PrĂ©requis - AccĂšs au SIEM (console d'administration) - Droits admin sur les contrĂŽleurs de domaine - TĂ©lĂ©phone de l'astreinte sĂ©curitĂ© 2. DĂ©tection - VĂ©rifier les logs d'authentification (Event ID 4624, 4625) - Si + de 5 Ă©checs en 1 min → alerte 3. Confinement - DĂ©sactiver le compte administrateur concernĂ© - RĂ©initialiser le mot de passe (complexitĂ© 12+ caractĂšres) - RĂ©voguer tous les tokens d'accĂšs 4. Éradication - Analyser les connexions suspectes des derniĂšres 72h - VĂ©rifier les tĂąches planifiĂ©es et les services inconnus 5. RĂ©cupĂ©ration - RĂ©activer le compte avec un nouveau mot de passe - Mettre en place une authentification MFA obligatoire - Notifier l'Ă©quipe de direction 6. Leçons apprises - RĂ©diger un rapport d'incident - Mettre Ă  jour la politique de mots de passe si nĂ©cessaire

📖 Exemple de documentation utilisateur

📖 Documentation utilisateur
🔐 Guide – CrĂ©er un mot de passe sĂ©curisĂ©
Pourquoi un mot de passe sĂ©curisĂ© ? Un mot de passe faible peut ĂȘtre devinĂ© ou piratĂ© en quelques secondes. ProtĂ©gez vos comptes ! Les rĂšgles Ă  suivre : 1. Utilisez 12 caractĂšres minimum. 2. MĂ©langez majuscules, minuscules, chiffres et symboles. 3. Évitez les mots du dictionnaire, les dates de naissance, les suites logiques (1234). 4. Utilisez une phrase secrĂšte de 4 mots alĂ©atoires (ex: "ChatLune42%Plage"). Exemple de bon mot de passe : > Lune9!ChatPlage À ne pas faire : > motdepasse123 > 01/01/2000 Astuce : Utilisez un gestionnaire de mots de passe (Bitwarden, 1Password) pour stocker vos mots de passe en toute sĂ©curitĂ©.

📝 Exercices d'application

Exercice 1 – Identifier le type de documentation

Pour chacune des situations suivantes, dites s'il s'agit d'une documentation technique ou utilisateur :

  • a) Un guide expliquant comment configurer un pare-feu.
  • b) Une notice pour changer son mot de passe.
  • c) Une procĂ©dure pour rĂ©pondre Ă  une attaque par ransomware.
  • d) Un tutoriel pour importer des contacts dans Outlook.
  • a) Technique (configuration d'un Ă©quipement)
  • b) Utilisateur (action quotidienne pour un non-technicien)
  • c) Technique (procĂ©dure rĂ©servĂ©e aux administrateurs)
  • d) Utilisateur (utilisation d'un logiciel bureautique)

Exercice 2 – RĂ©daction d'une procĂ©dure technique

Rédigez une procédure technique en 5 étapes pour créer un compte utilisateur sur un serveur Linux (commandes useradd, passwd, chown).

1. Créer l'utilisateur
sudo useradd -m -s /bin/bash alice

2. Définir un mot de passe
sudo passwd alice

3. Ajouter l'utilisateur au groupe sudo
sudo usermod -aG sudo alice

4. Vérifier la création
id alice

5. (Optionnel) Configurer l'environnement
sudo chown -R alice:alice /home/alice

Exercice 3 – RĂ©daction d'une documentation utilisateur

Rédigez une courte notice (5 lignes) expliquant aux utilisateurs comment activer l'authentification à deux facteurs (MFA) sur leur compte professionnel.

Activer la double authentification (MFA) sur votre compte

1. Connectez-vous Ă  votre compte sur [portail].
2. Cliquez sur "ParamÚtres" puis "Sécurité".
3. Choisissez "Activer la double authentification".
4. Scannez le QR code avec une application d'authentification (Google Authenticator, Microsoft Authenticator).
5. Saisissez le code à 6 chiffres affiché sur l'application.

✅ Votre compte est maintenant protĂ©gĂ© par MFA !

🎯 Quiz d'auto‑évaluation

1. La documentation technique s'adresse aux utilisateurs finaux.

2. Une bonne pratique de rédaction est d'utiliser des phrases courtes et des verbes d'action.

3. Le format Markdown est particuliÚrement adapté à la documentation technique versionnée.

4. La méthode STAR permet de structurer une procédure technique.

5. Une documentation utilisateur doit contenir du jargon technique pour ĂȘtre crĂ©dible.

6. Il est conseillé de tester une procédure en suivant la documentation rédigée.


📚 Ressources