Gouvernance & Pilotage Stratégique

Le NIST Cybersecurity Framework 2.0

Le cadre international de référence en 6 fonctions fondamentales pour évaluer, structurer et piloter la posture de sécurité globale de l'organisation.

Template à compléter
6
Fonctions
Piliers du cycle
22
Catégories
Objectifs de sécurité
4
Tiers
Niveaux de rigueur
3
Profils
Analyse d'écart

Texte d'introduction au NIST

Template à compléter
Paragraphe d'introduction sur le NIST (institut, rôle, portée). À remplacer par votre texte.
Paragraphe d'introduction sur le Cybersecurity Framework : origine, objectif, public visé. À remplacer par votre texte.
Paragraphe sur la différence entre un framework de gouvernance du risque et un référentiel de mesures techniques. À remplacer par votre texte.

Les 6 fonctions du CSF 2.0

Template à compléter

Dépliez chaque fonction pour examiner son rôle et ses catégories d'activités associées.

Paragraphe explicatif de la fonction Govern. À remplacer par votre texte.

Catégories d'activités (6)

GV.OC
Contexte organisationnel

Description à compléter.

GV.RM
Stratégie de gestion du risque

Description à compléter.

GV.RR
Rôles et responsabilités

Description à compléter.

GV.PO
Politique

Description à compléter.

GV.OV
Supervision

Description à compléter.

GV.SC
Chaîne d'approvisionnement

Description à compléter.

Les niveaux d'implémentation (Tiers)

Template à compléter

Les Tiers qualifient la rigueur et l'intégration des pratiques de gestion du risque cyber dans les processus organisationnels.

Tier 1

Partial

Description du niveau à compléter.

Template à compléter
Tier 2

Risk Informed

Description du niveau à compléter.

Template à compléter
Tier 3

Repeatable

Description du niveau à compléter.

Template à compléter
Tier 4

Adaptive

Description du niveau à compléter.

Template à compléter

Les profils de sécurité

Template à compléter

Outil d'alignement pour cartographier l'état actuel face aux objectifs de conformité cible.

Profil actuel (Current Profile)

Description à compléter.

Template à compléter

Profil cible (Target Profile)

Description à compléter.

Template à compléter

Analyse d'écart (Gap Analysis)

Description à compléter.

Template à compléter

CIS Controls vs NIST CSF : Tableau comparatif

Template à compléter

Comprendre la complémentarité entre mesures concrètes (CIS) et pilotage du risque (NIST).

Axe d'analyseCIS Controls v8NIST CSF 2.0
NatureÀ compléterÀ compléter
Niveau de détailÀ compléterÀ compléter
Public viséÀ compléterÀ compléter
StructureÀ compléterÀ compléter
Usage typiqueÀ compléterÀ compléter
ComplémentaritéÀ compléterÀ compléter