Référentiels
NIST SP 800-61 Rev. 3NIST

Recommandations pour la gestion des incidents de cybersécurité

La révision 3 réaligne la réponse à incident sur le cadre CSF 2.0 et abandonne le cycle en quatre phases au profit d'une logique intégrée à la gestion du risque. Elle reste la référence opérationnelle pour structurer un CSIRT.

Texte officiel

Qui est concerné

  • Équipes SOC et CSIRT
  • Responsables réponse à incident
  • Interfaces cyber–continuité

Points structurants

  • Le confinement précède toujours l'éradication : on arrête l'hémorragie avant de soigner
  • La décision de restaurer depuis une sauvegarde relève d'un arbitrage risque, pas d'une procédure
  • Le retour d'expérience doit produire des actions datées et affectées

Préparation, détection, analyse, confinement, éradication, rétablissement et retour d'expérience.