NIST Framework (Cadre de Cybersécurité NIST)
conformiteDéfinition
Le NIST Cybersecurity Framework (CSF) est un cadre de référence développé par le National Institute of Standards and Technology (NIST) américain pour aider les organisations à gérer et réduire les risques de cybersécurité.
Description
Le NIST Cybersecurity Framework (CSF) est un cadre de référence développé par le NIST américain pour aider les organisations à gérer les risques cyber. Structuré en 6 fonctions (Govern, Identify, Protect, Detect, Respond, Recover), il est adopté mondialement comme référence de pilotage de la sécurité.
Exigences clés
Le CSF 2.0 (2024) ajoute la fonction Govern pour intégrer la cybersécurité dans la gouvernance organisationnelle. Chaque fonction est décomposée en catégories et sous-catégories mappées avec ISO 27001, COBIT, CIS Controls et NIST 800-53 pour faciliter l'adoption.
Points clés
- Le NIST CSF est utilisé comme référence par 60% des organisations américaines selon les enquêtes sectorielles
- Les profils CSF (Target vs Current) permettent de mesurer l'écart de maturité et prioriser les investissements
- Adopté en Europe comme complément des réglementations NIS2 et DORA pour structurer la posture de sécurité
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis