← Référentiels
NIST SP 800-61 Rev. 3NIST
Recommandations pour la gestion des incidents de cybersécurité
La révision 3 réaligne la réponse à incident sur le cadre CSF 2.0 et abandonne le cycle en quatre phases au profit d'une logique intégrée à la gestion du risque. Elle reste la référence opérationnelle pour structurer un CSIRT.
Texte officielQui est concerné
- Équipes SOC et CSIRT
- Responsables réponse à incident
- Interfaces cyber–continuité
Points structurants
- Le confinement précède toujours l'éradication : on arrête l'hémorragie avant de soigner
- La décision de restaurer depuis une sauvegarde relève d'un arbitrage risque, pas d'une procédure
- Le retour d'expérience doit produire des actions datées et affectées
Préparation, détection, analyse, confinement, éradication, rétablissement et retour d'expérience.