Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Fonctions du NIST CSF

conformite

Définition

Les fonctions du NIST CSF désignent les six grandes catégories d'activités structurant le cadre de cybersécurité du National Institute of Standards and Technology américain dans sa version 2.0, organisant l'ensemble des pratiques de gestion du risque cyber d'une organisation selon une logique de cycle de vie continu. La fonction Gouverner, ajoutée dans la version 2.0, couvre l'établissement de la stratégie, des politiques et de la supervision des risques cyber par la direction. La fonction Identifier couvre la compréhension du contexte, des actifs et des risques de l'organisation. La fonction Protéger couvre les mesures de sauvegarde permettant de limiter ou de contenir l'impact d'un événement de cybersécurité potentiel. La fonction Détecter couvre les activités permettant de repérer rapidement la survenance d'un tel événement. La fonction Répondre couvre les actions entreprises une fois un incident détecté, et la fonction Rétablir couvre le retour à un fonctionnement normal après un incident. Contrairement à une norme certifiable comme l'ISO 27001, le NIST CSF est un cadre de référence volontaire, largement utilisé aux États-Unis mais aussi de manière croissante en Europe comme grille de lecture complémentaire pour structurer une communication sur la maturité cyber d'une organisation auprès de sa direction ou de ses partenaires commerciaux.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis