GSIC.MAChargement de la plateforme...
GSIC.MA

NIST CSF 2.0 : gouverner, identifier, protéger, détecter, répondre et rétablir

Normes

NIST CSF 2.0 : gouverner, identifier, protéger, détecter, répondre et rétablir
Normes

NIST CSF 2.0 : gouverner, identifier, protéger, détecter, répondre et rétablir

Illustration — Normes

Le NIST Cybersecurity Framework est un cadre de référence pour structurer et améliorer une posture de cybersécurité. Sa version 2.0 place la gouvernance au cœur du dispositif.

Un cadre, pas une norme à certifier

Le CSF n’est pas certifiable comme ISO 27001 : c’est un cadre d’orientation souple, adaptable à toutes tailles d’organisations, qui fournit un langage commun pour parler de cybersécurité, du technicien au dirigeant.

Six fonctions complémentaires

La version 2.0 s’organise autour de six fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre et Rétablir. Elles décrivent un cycle complet, de la connaissance des risques à la reprise après incident.

La nouveauté : « Gouverner »

L’ajout de la fonction Gouverner — stratégie, rôles, gestion des risques, attentes des parties prenantes — traduit une conviction partagée : la cybersécurité est d’abord un sujet de pilotage. Sans gouvernance, les meilleures mesures techniques restent fragiles. Voir la gouvernance cyber.

Une lecture utile face au cyberespionnage

Face à des intrusions discrètes, Détecter et Répondre sont déterminantes : il ne suffit pas de prévenir, il faut voir et réagir. Combiné à ISO 27001, le CSF aide à bâtir une réponse cohérente, pilotée et financée dans la durée.

Note éditoriale :

Cet article est rédigé dans une logique de recherche, de veille et de sensibilisation. Les informations factuelles devront être vérifiées et actualisées avant citation académique ou usage professionnel.