Référentiels
CIS Controls v8.1CIS

Contrôles de sécurité critiques CIS

Dix-huit contrôles ordonnés par priorité, déclinés en trois groupes d'implémentation selon la taille et la maturité de l'organisation. Le contrôle 11 — récupération des données — est le plus directement lié à la continuité informatique.

Texte officiel

Qui est concerné

  • Équipes techniques
  • PME cherchant une trajectoire pragmatique
  • Responsables sauvegardes

Points structurants

  • Le contrôle 11 impose des sauvegardes isolées et testées — la règle 3-2-1-1-0 en découle
  • Les groupes IG1 à IG3 permettent de graduer l'effort sans renoncer à la structure
  • Se cartographie facilement vers ISO/IEC 27002 et le NIST CSF

Hygiène cyber opérationnelle, du poste de travail au cloud.