CADRE-CIS
Le cadre d'action du CIS traduit les cyberrisques en mesures de sécurité concrètes et prioritaires. Cela permet de créer une feuille de route qui n'exige pas que tout soit fait en même temps, mais qui commence là où l'impact et le risque se rencontrent.

ORIENTATION
01
IG1
L'IG1 est l'incarnation même d'une hygiène cybernétique de base et représente un standard minimal pour la sécurité de l'information dans toutes les entreprises. L'IG1 aide les entreprises disposant de connaissances spécialisées limitées en matière de cybersécurité à parer les attaques générales et non ciblées.
56 mesures de sécurité de base
02
IG2
IG2 aide les entreprises à gérer l'infrastructure informatique de plusieurs départements présentant des profils de risque différents. IG2 souhaite aider les entreprises à faire face à la complexité opérationnelle croissante.
sauvegardes supplémentaires pour des exigences accrues
03
IG3
IG3 soutient les entreprises avec des experts en sécurité informatique pour protéger les données sensibles et confidentielles. IG3 s'est fixé pour objectif de prévenir les attaques sophistiquées et/ou d'en atténuer les effets.
mesures de protection supplémentaires pour les organisations particulièrement exposées
APPLICATION
Nous associons les contrôles CIS aux faits de votre infrastructure hybride, à des entretiens de gestion et aux vulnérabilités techniques. Il en résulte une feuille de route qui clarifie les responsabilités et priorise les mesures.
01 Hygiène cybernétique de base : mesures de protection essentielles pour les petites et moyennes organisations aux ressources limitées, l'accent étant mis sur la défense contre les attaques courantes.
02 S'appuie sur l'IG1 et comprend des mesures de protection supplémentaires pour les organisations disposant de ressources moyennes et présentant un risque moyen.
GROUPES D'IMPLÉMENTATION
IG1
Protection de base
Pour les environnements plus petits ou moins complexes : des contrôles essentiels qui établissent d'abord la stabilité et une protection de base.
IG2
Exploitation à l'échelle
Pour les organisations comprenant plusieurs systèmes, équipes et responsabilités : les contrôles sont davantage opérationnalisés.
IG3
Exigences accrues
Pour les organisations plus matures ou plus exposées : contrôles approfondis, monitoring et preuves solides.
Une évaluation ne doit pas nécessairement commencer par un grand projet. Un regard clair sur l'infrastructure, les responsabilités et les contrôles les plus importants suffit souvent.