Leçon 8 : NIST CSF 2.0 — Des preuves à une carte de couverture en six fonctions
Dans la leçon 5, vous avez choisi un cadre, dans la 6 vous avez validé un contrôle et dans la 7 vous avez créé un registre des risques. Appliquez maintenant NIST CSF 2.0 à un incident de vente simulé : créez une preuve pour chacune des six fonctions et révélez l’écart restant.
Les six fonctions sont six questions : qui fixe les règles, ce qui compte, comment le protéger, comment repérer un problème, que faire pendant un incident et comment restaurer le service. Chaque réponse exige une preuve.
- Les six fonctions de NIST CSF 2.0
- Six groupes continus et simultanés de résultats : Gouverner, Identifier, Protéger, Détecter, Répondre et Récupérer.
- Famille de contrôles
- Un groupe de contrôles de sécurité associé à une fonction donnée (par exemple : le contrôle d'accès, le chiffrement et la sécurité réseau appartiennent tous à « protéger »).
- Bureau national du cyber
- L'organisme central responsable de la protection de l'espace cyber civil en Israël, rattaché directement au Premier ministre. Il exploite le CERT-IL, encadre les infrastructures critiques, régule le marché du cyber et gère la ligne d'assistance 119.
- Autorité de protection de la vie privée
- Le régulateur responsable des données personnelles, au sein du ministère de la Justice. Il fait appliquer la loi sur la protection de la vie privée, gère l'enregistrement des bases de données et enquête sur les violations de données personnelles.
- Bureau national du numérique
- Responsable de la transformation numérique du gouvernement et des systèmes d'information gouvernementaux, y compris יה"ב (la cyberdéfense gouvernementale) et le projet Nimbus (la migration du gouvernement vers le cloud).