Le NIST américain, le fameux National Institute of Standards and Technology, est très présent sur le front de la cybersécurité. Il a ainsi par exemple défini un cadre de normes et bonnes pratiques devant permettre d’améliorer la prévention et la réponse des entreprises face aux cyber-risques.
Cybersecurity Framework
Helping organizations to better understand and improve their management of cybersecurity risk
Parmi les diverses pages et informations fournies, vous pourrez également profiter d’un document structurant les exigences de cybersécurité à maîtriser par chaque entreprise:
Chacune des thématiques Identify, Protect, detect, respond et Recover y est détaillée afin d’identifier les axes d’amélioration et les actions correctives à mettre en oeuvre.
Cliquer pour accéder à preliminary-cybersecurity-framework.pdf
De manière complémentaire, ce cadre propose également un outil d’auto-évaluation intitulé Baldrige Cybersecurity Excellence Builder – Key questions for improving your organization’s cybersecurity performance. Cette auto-évaluation est organisée selon les 6 axes suivants:
- Leadership
- Strategy
- Customers
- Measurement, Analysis, and Knowledge Management
- Workforce
- Operations
Elle permet de définir des niveaux de maturité et d’organiser un plan d’actions sur les processus les plus faibles et les plus importants en termes de risques. Une table d’évaluation est d’ailleurs proposée à cet effet dans ce document.
Cliquer pour accéder à baldrige-cybersecurity-excellence-builder-draft-09.2016.pdf
Découvert via cet article NIST Unveils a Cybersecurity Self-Assessment Tool
NIST Unveils a Cybersecurity Self-Assessment Tool
The National Institute of Standards and Technology has issued a draft of a self-assessment tool that’s designed to help enterprises gauge the impact and