CIS V8
Les contrôles de sécurité du CIS (Center for Internet Security) sont un ensemble de bonnes pratiques en matière de sécurité de l’information. Ces contrôles sont des conseils spécifiques et techniques pour la plupart, permettant d’aider les organisations à obtenir un haut niveau de conformité aux multiples cadres juridiques et réglementaires.
Les 153 contrôles qui composent les bonnes pratiques CIS sont divisés en 18 catégories. Ils sont tous classés par ordre de priorité et divisés en trois groupes :
-
Groupe d’implémentation 1, concerne les petites et moyennes entreprises ayant une expertise limitée en informatique.
-
Groupe d’implémentation 2 (groupe 1 inclus), concerne les entreprises qui emploient des responsables dans la gestion de la protection informatique, stockent et traitent des informations sensibles.
-
Groupe d’implémentation 3 (groupes 1 et 2 inclus), concerne les entreprises qui emploient des experts en cybersécurité, traitent des données sensibles et sont soumis à une surveillance réglementaire et de conformité.
Le tableau ci-dessous reprend certains de ces contrôles liés à l’analyse du risque.
Numéro du contrôle |
Type d’actif |
Fonction |
Détail |
Inventaire et contrôle des actifs logiciels |
|||
2.2 |
Logiciels |
Identifier |
Assurez-vous que seuls les logiciels... |