NIST SP 800-53 Rev 5
conformiteDéfinition
Catalogue de contrôles de sécurité et de confidentialité NIST pour les systèmes fédéraux américains, organisés en 20 familles de contrôles applicables à tout type d'organisation.
Description
NIST SP 800-53 Rev 5 est la version actuelle du catalogue fédéral américain de contrôles de sécurité et confidentialité. Elle unifie pour la première fois les contrôles de sécurité et de protection de la vie privée dans un seul catalogue applicable à tous types d'organisations.
Exigences clés
La Rev 5 réorganise les contrôles pour les rendre agnostiques quant aux technologies (cloud, IoT, IA), intègre des contrôles de supply chain (SR family) et ajoute une famille de privacy (PT). Elle retire le lien implicite aux systèmes fédéraux pour faciliter l'adoption dans le secteur privé.
Points clés
- Base de FedRAMP (cloud gouvernemental), FISMA (systèmes fédéraux) et nombreux frameworks sectoriels
- NIST 800-53B complémentaire définit les baselines Low, Moderate, High Impact pour sélectionner les contrôles
- Le SP 800-53A fournit les procédures d'évaluation associées pour auditer l'efficacité des contrôles
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis