Le rôle des cadres réglementaires volontaires

Introduction à la sécurité des données

Angeline Corvaglia

Founder & Digital Transformation Specialist

Cadres volontaires ou obligatoires

icône cadres réglementaires volontaires

Cadres réglementaires volontaires

  • Non juridiquement contraignants
  • Offrent un soutien plus large aux organisations
  • Lignes directrices flexibles
  • Répondent à des besoins spécifiques de sécurité des données

icône règles de conformité

Règles et règlements de conformité obligatoires

  • Juridiquement contraignants
  • Prescriptifs
  • Axés sur l'atteinte d'un résultat précis
Introduction à la sécurité des données

Cadres réglementaires connus

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

Cadres pour gérer les risques de cybersécurité et protéger les données

icônes exemples de cadres

Introduction à la sécurité des données

Qu'est-ce que le NIST CSF ?

icône NIST CSF

  • Gérer le risque de cybersécurité
  • Meilleures pratiques recommandées
  • Langage et approche communs
  • Cinq fonctions : identifier, protéger, détecter, répondre et rétablir
Introduction à la sécurité des données

Fonction 1 : identifier

icône NIST CSF identifier

Reconnaître les actifs les plus critiques de l'organisation et comprendre les risques potentiels

Évaluations des risques approfondies pour trouver :

  • Vulnérabilités
  • Menaces potentielles

Exemples de menaces :

  • Atteintes aux données
  • Attaques par maliciel
  • Tentatives d'accès non autorisé
Introduction à la sécurité des données

Fonction 2 : protéger

icône NIST CSF protéger

Mettre en place des mesures de protection adaptées pour les données critiques et les risques associés

Exemples :

  • Contrôles d'accès des utilisateurs
  • Techniques de chiffrement
  • Prévention des pertes de données
Introduction à la sécurité des données

Fonction 3 : détecter

icône NIST CSF détecter

Mettre en œuvre une surveillance continue pour déceler les menaces et atteintes potentielles

Des outils et technologies de sécurité surveillent :

  • Le trafic réseau
  • L'activité des utilisateurs
  • La performance des systèmes
Introduction à la sécurité des données

Fonction 4 : répondre

icône NIST CSF répondre

Plan d'intervention bien défini lors d'un incident de cybersécurité

Le plan doit prévoir des procédures claires pour :

  • Identifier
  • Contenir
  • Éradiquer
  • Processus de communication transparent
Introduction à la sécurité des données

Fonction 5 : rétablir

icône NIST CSF rétablir

Rétablir rapidement et efficacement les systèmes, les données et les capacités

Procédures de sauvegarde et de récupération bien éprouvées

Introduction à la sécurité des données

Les cadres volontaires : un atout contre les cybermenaces

  • Sensibiliser
  • Aider à planifier les défenses
  • Guider l'allocation des ressources
  • Assurer la conformité
  • Favoriser l'amélioration continue

icône cadres volontaires

Le meilleur cadre dépend des besoins, du profil de risque et du secteur de l'organisation

  • Taille de l'organisation
  • Type de données traitées
  • Exigences réglementaires
  • Budget
Introduction à la sécurité des données

Passons à la pratique !

Introduction à la sécurité des données

Preparing Video For Download...