ETML • Cyber-Droits & Conformité

Comprendre la cybersécurité sans lire 300 pages de PDF

Trois briques complémentaires pour maîtriser le sujet : la théorie du risque pour le vocabulaire, les contrôles CIS pour l'action opérationnelle, et le NIST CSF pour la gouvernance.

Emblème Officiel ETML Cyber-Droits & Conformité
Parcours d'Apprentissage

Par où commencer ?

Choisissez un point d'entrée selon votre besoin immédiat de compréhension.

Vision Globale

Comment les deux cadres s'articulent

Le NIST CSF structure la stratégie et le pilotage du risque, tandis que le CIS Controls prescrit les actions techniques opérationnelles.

  1. 01

    Identifier et quantifier le risque

    Théorie

    On part des actifs, des menaces et des vulnérabilités : c'est la théorie mathématique du risque.

  2. 02

    Structurer avec le NIST CSF 2.0

    Gouvernance

    Les fonctions Govern, Identify, Protect, Detect, Respond et Recover fournissent le cadre de pilotage et de maturité.

  3. 03

    Exécuter avec les 18 contrôles CIS v8

    Action

    Chaque fonction se décline en mesures concrètes, priorisées par groupe d'implémentation (IG1, IG2, IG3).

  4. 04

    Mesurer les écarts et combler les gaps

    Amélioration

    Profil actuel vs profil cible : cartographier les manques pour piloter l'amélioration continue.

Template à compléter