CADRE-CIS

Une sécurité prioritaire selon des standards éprouvés.

Une sécurité prioritaire selon des standards éprouvés.

Une sécurité prioritaire selon des standards éprouvés.

Le cadre d'action du CIS traduit les cyberrisques en mesures de sécurité concrètes et prioritaires. Cela permet de créer une feuille de route qui n'exige pas que tout soit fait en même temps, mais qui commence là où l'impact et le risque se rencontrent.

Aperçu du CIS Framework en allemand

ORIENTATION

Des contrôles aux décisions.

Des contrôles aux décisions.

Le nombre de mesures de sécurité (153) qu'une entreprise devra probablement mettre en œuvre dépend du groupe auquel elle appartient.

Le nombre de mesures de sécurité (153) qu'une entreprise devra probablement mettre en œuvre dépend du groupe auquel elle appartient.

01

IG1

L'IG1 est l'incarnation même d'une hygiène cybernétique de base et représente un standard minimal pour la sécurité de l'information dans toutes les entreprises. L'IG1 aide les entreprises disposant de connaissances spécialisées limitées en matière de cybersécurité à parer les attaques générales et non ciblées.

56 mesures de sécurité de base

02

IG2

IG2 aide les entreprises à gérer l'infrastructure informatique de plusieurs départements présentant des profils de risque différents. IG2 souhaite aider les entreprises à faire face à la complexité opérationnelle croissante.

sauvegardes supplémentaires pour des exigences accrues

03

IG3

IG3 soutient les entreprises avec des experts en sécurité informatique pour protéger les données sensibles et confidentielles. IG3 s'est fixé pour objectif de prévenir les attaques sophistiquées et/ou d'en atténuer les effets.

mesures de protection supplémentaires pour les organisations particulièrement exposées

APPLICATION

Pas comme une liste de contrôle. Comme base pour les décisions.

Pas comme une liste de contrôle. Comme base pour les décisions.

Nous associons les contrôles CIS aux faits de votre infrastructure hybride, à des entretiens de gestion et aux vulnérabilités techniques. Il en résulte une feuille de route qui clarifie les responsabilités et priorise les mesures.

01 Hygiène cybernétique de base : mesures de protection essentielles pour les petites et moyennes organisations aux ressources limitées, l'accent étant mis sur la défense contre les attaques courantes.

02 S'appuie sur l'IG1 et comprend des mesures de protection supplémentaires pour les organisations disposant de ressources moyennes et présentant un risque moyen.

03 Comprend toutes les mesures de protection des GI1 et GI2 ainsi que des mesures plus étendues pour les organisations disposant de ressources importantes, de données sensibles ou d'infrastructures critiques.

03 Comprend toutes les mesures de protection des GI1 et GI2 ainsi que des mesures plus étendues pour les organisations disposant de ressources importantes, de données sensibles ou d'infrastructures critiques.

GROUPES D'IMPLÉMENTATION

Trois étapes pour différentes situations de départ.

Trois étapes pour différentes situations de départ.

IG1

Protection de base

Pour les environnements plus petits ou moins complexes : des contrôles essentiels qui établissent d'abord la stabilité et une protection de base.

IG2

Exploitation à l'échelle

Pour les organisations comprenant plusieurs systèmes, équipes et responsabilités : les contrôles sont davantage opérationnalisés.

IG3

Exigences accrues

Pour les organisations plus matures ou plus exposées : contrôles approfondis, monitoring et preuves solides.

Voyons quelles priorités CIS sont cruciales pour votre environnement.

Voyons quelles priorités CIS sont cruciales pour votre environnement.

Une évaluation ne doit pas nécessairement commencer par un grand projet. Un regard clair sur l'infrastructure, les responsabilités et les contrôles les plus importants suffit souvent.

© 2026 sec4it by AGfB, Rotbuchstrasse 60, CH-8037 Zurich

© 2026 sec4it by AGfB, Rotbuchstrasse 60, CH-8037 Zurich