Référentiels
NIST Cybersecurity Framework 2.0NIST

Cadre de cybersécurité 2.0

La version 2.0, publiée en 2024, ajoute une sixième fonction — Gouverner — aux cinq historiques : Identifier, Protéger, Détecter, Répondre, Rétablir. Elle sort explicitement du périmètre fédéral pour s'adresser à toute organisation, et renforce la chaîne d'approvisionnement.

Texte officiel

Qui est concerné

  • RSSI
  • Directions des risques
  • Organisations cherchant un langage commun avec leur direction

Points structurants

  • La fonction Rétablir (RC) recoupe directement la continuité TIC
  • Les profils actuel et cible structurent la trajectoire de progrès
  • Les niveaux de mise en œuvre ne sont pas des niveaux de maturité

Toute organisation, quel que soit son niveau de maturité cyber.