L'évolution continue des contrôles de sécurité critiques CIS - Help Net Security

Help Net Security - HelpNetSecurity - 09/01
CIS Controls v8.1 propose des recommandations de gouvernance spécifiques pour aider les entreprises à renforcer leur programme de cybersécurité.

Depuis des décennies, les contrôles de sécurité critiques CIS (CIS Controls) simplifient les efforts des entreprises pour renforcer leur posture de cybersécurité en prescrivant des mesures de sécurité prioritaires pour se défendre contre les cybermenaces courantes.

Dans cet article, nous passerons en revue l'histoire des contrôles CIS avant d'examiner de plus près la version actuelle.

Un bref historique des contrôles CIS

Les premiers jours

Ils ont été introduits pour la première fois sous le nom de SANS Critical Security Controls (SANS Top 20) en 2008 par un consortium international de base réunissant des entreprises, des agences gouvernementales, des institutions et des individus de toutes les parties de l'écosystème qui se sont regroupés pour créer, adopter et soutenir les Contrôles. En 2015, le Center for Internet Security, Inc. (CIS) a officiellement pris possession des contrôles CIS avec la version 6. L'idée derrière les contrôles CIS était de fournir aux entreprises des conseils pratiques pour améliorer de manière significative leurs capacités de cyberdéfense.

Au fil du temps, plusieurs mises à jour ont été introduites pour suivre l’évolution des cybermenaces et des besoins organisationnels. Les contrôles CIS sont mis à jour et révisés selon un processus consensuel. Les praticiens du gouvernement, de l'industrie et du monde universitaire apportent chacun une compréhension technique approfondie de plusieurs points de vue (par exemple, vulnérabilité, menace, technologie défensive, fournisseurs d'ou...
[Courte citation de 8% de l'article original]

Loading...