NIST CSF 2.0 : gouverner, identifier, protéger, détecter, répondre et rétablir
Le NIST Cybersecurity Framework est un cadre de référence pour structurer et améliorer une posture de cybersécurité. Sa version 2.0 place la gouvernance au cœur du dispositif.
Un cadre, pas une norme à certifier
Le CSF n’est pas certifiable comme ISO 27001 : c’est un cadre d’orientation souple, adaptable à toutes tailles d’organisations, qui fournit un langage commun pour parler de cybersécurité, du technicien au dirigeant.
Six fonctions complémentaires
La version 2.0 s’organise autour de six fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre et Rétablir. Elles décrivent un cycle complet, de la connaissance des risques à la reprise après incident.
La nouveauté : « Gouverner »
L’ajout de la fonction Gouverner — stratégie, rôles, gestion des risques, attentes des parties prenantes — traduit une conviction partagée : la cybersécurité est d’abord un sujet de pilotage. Sans gouvernance, les meilleures mesures techniques restent fragiles. Voir la gouvernance cyber.
Une lecture utile face au cyberespionnage
Face à des intrusions discrètes, Détecter et Répondre sont déterminantes : il ne suffit pas de prévenir, il faut voir et réagir. Combiné à ISO 27001, le CSF aide à bâtir une réponse cohérente, pilotée et financée dans la durée.
Cet article est rédigé dans une logique de recherche, de veille et de sensibilisation. Les informations factuelles devront être vérifiées et actualisées avant citation académique ou usage professionnel.