NIST Cybersecurity Framework
conformiteDéfinition
Cadre de référence du NIST (National Institute of Standards and Technology) organisant la cybersécurité en 6 fonctions : Govern, Identify, Protect, Detect, Respond, Recover.
Les 6 fonctions (CSF 2.0)
- GOVERN (nouveau v2.0) : stratégie cyber, rôles, politiques, gestion des risques de la chaîne d'approvisionnement
- IDENTIFY : inventaire des actifs, évaluation des risques, gouvernance
- PROTECT : contrôles d'accès, formation, sécurité des données, maintenance
- DETECT : monitoring continu, détection d'anomalies, événements de sécurité
- RESPOND : planification de réponse, communication, analyse, mitigation
- RECOVER : planification de reprise, améliorations, communication
Utilisation
Le NIST CSF est un cadre volontaire, très utilisé aux USA et de plus en plus en Europe. Il se mappe facilement sur ISO 27001 et NIS 2.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis