NIST CSF 2.0
Cadre volontaire pour gérer et communiquer le risque de cybersécurité.
Le périmètre d'abord.
Govern, Identify, Protect, Detect, Respond et Recover organisent les résultats. L'utilisation du CSF ne constitue ni une certification ni une preuve de conformité au droit de l'UE.
Ce qu'il faut cartographier.
- Profils actuel et cible
- Priorités fondées sur les risques
- Mesures et responsabilités
Notre approche.
Nous utilisons le CSF comme langage commun pour le reporting au conseil d'administration et le relions aux exigences applicables.
Cet aperçu ne constitue ni une certification ni une qualification juridique. Vérifiez le texte officiel en vigueur et évaluez votre entité, vos services, votre pays et vos obligations contractuelles.