NIST Framework
generalDéfinition
Cadre de référence du NIST pour la gestion des risques de cybersécurité, structuré en six fonctions (Gouverner, Identifier, Protéger, Détecter, Répondre, Récupérer) depuis la version 2.0.
Six fonctions CSF 2.0
Gouverner (nouveau, couvre la gouvernance), Identifier (actifs et risques), Protéger (contrôles préventifs), Détecter (surveillance), Répondre (gestion des incidents), Récupérer (restauration). Chaque fonction est détaillée en catégories alignées sur ISO 27001 et CIS Controls.
Flexibilité et profils
Le NIST CSF ne prescrit pas de contrôles spécifiques mais définit des résultats à atteindre. Les profils de mise en oeuvre (Tiers) évaluent la maturité de Partiel (Tier 1) à Adaptatif (Tier 4). Cette flexibilité le rend applicable à toutes les organisations.
Usage en Europe
En 2026, le NIST CSF 2.0 est utilisé comme référence complémentaire aux exigences européennes (NIS 2, DORA) pour structurer les programmes de cybersécurité et communiquer la posture de sécurité à la direction et aux parties prenantes.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis