Référentiel Opérationnel

Les 18 contrôles critiques du CIS v8

Le guide priorisé de mesures concrètes et éprouvées pour neutraliser les cyberattaques les plus fréquentes, découpé en trois groupes d'implémentation (IG1, IG2, IG3).

18
Contrôles
Domaines prioritaires
153
Safeguards
Mesures concrètes
3
Groupes IG
Niveaux de maturité
v8
Version Actuelle
Standard mondial

Le référentiel CIS Critical Security Controls v8

Élaboré par le Center for Internet Security (CIS), ce référentiel regroupe 18 familles de contrôles prioritaires conçues pour neutraliser les cyberattaques les plus répandues et les plus destructrices.
Contrairement à des cadres purement conceptuels, le CIS Controls se distingue par son approche éminemment opérationnelle et pragmatique : chaque contrôle propose des mesures concrètes, testables et hiérarchisées selon les ressources de l'organisation.
Les mesures sont réparties en 3 Groupes d'Implémentation (IG1, IG2, IG3) pour permettre à chaque structure d'adopter une trajectoire d'hygiène cyber progressive et adaptée à son exposition au risque.

Les groupes d'implémentation (IG)

Les Groupes d'Implémentation permettent de graduer l'effort technique selon les ressources et l'exposition au risque.

IG1Socle minimal essentiel (TPE/PME)

IG1 : Hygiène cyber essentielle

Le socle fondamental incontournable pour toute organisation (TPE, PME). Il regroupe 56 mesures prioritaires conçues pour repousser les attaques opportunistes et non ciblées sans nécessiter d'expertise cyber dédiée.

IG2Entreprises intermédiaires avec équipe IT

IG2 : Entreprises intermédiaires

Destiné aux organisations gérant des données sensibles ou des infrastructures plus complexes avec une équipe IT dédiée. Il ajoute 74 mesures avancées de contrôle, de segmentation et de détection.

IG3Organisations matures & cibles critiques

IG3 : Organisations matures & cibles critiques

Conçu pour les grandes entreprises, les infrastructures critiques et les cibles d'attaques ciblées avancées (APT). Il intègre les 23 mesures les plus poussées d'automatisation, de surveillance spécialisée et de tests d'intrusion.

Les 18 contrôles CIS

Dépliez chaque contrôle pour consulter sa justification et ses points d'application.

Catégorie :Niveau IG :
18 contrôles affichés

Pourquoi ce contrôle est crucial

On ne peut pas protéger ce que l'on ne connaît pas. Les attaquants scannent continuellement l'espace réseau à la recherche de machines non répertoriées, oubliées ou non protégées pour s'introduire dans le système d'information.

Points clés d'application (3)

  • Maintenir un inventaire automatisé et exhaustif de tous les équipements connectés au réseau.
  • Détecter et bloquer immédiatement les appareils inconnus ou non autorisés.
  • Mettre à jour l'inventaire en temps réel lors de l'ajout ou du retrait de matériel.