GSIC.MAChargement de la plateforme...
GSIC.MA

Normes et référentiels

Structurer le management, les mesures, les risques, l’architecture et la résilience.

Normes et référentiels

Des cadres complémentaires, non interchangeables

ISO 27001, ISO 27002, NIST CSF, COBIT, MITRE ATT&CK et TOGAF ne se remplacent pas. Ils répondent à des besoins différents : management, mesures, pilotage, gouvernance, connaissance de l’adversaire et architecture d’entreprise.

Leur valeur apparaît lorsqu’ils sont articulés. Une organisation mature ne les accumule pas pour produire des documents ; elle les utilise pour mieux décider, contrôler, auditer et améliorer sa sécurité.

Normes et référentiels

Tableau comparatif

CadreObjectifNiveauLien avec le PFE
ISO 27001Management de la sécurité de l’informationStratégique / gouvernanceStructurer le SMSI et l’amélioration continue.
ISO 27002Mesures de sécuritéTechnique / organisationnelCatalogue de contrôles applicables.
ISO 27005Gestion des risques de sécurité de l’informationRisqueIdentifier, évaluer et traiter les risques.
ISO 27031Continuité numériqueRésiliencePréparer la continuité et la reprise.
NIST CSF 2.0Cadre de fonctions cyberGouvernance / pilotageGouverner, identifier, protéger, détecter, répondre, rétablir.
NIST AI RMFGestion des risques IAIA / gouvernanceEncadrer les risques liés à l’intelligence artificielle.
COBITGouvernance du SIGouvernance SIAligner objectifs IT, contrôles et responsabilité.
MITRE ATT&CKBase de tactiques adversesTechnique / renseignementComprendre le comportement de l’attaquant.
TOGAFArchitecture d’entrepriseArchitectureIntégrer la sécurité dans l’architecture globale.
Zero TrustModèle de sécuritéTechnique / gouvernanceNe jamais faire confiance par défaut, vérifier continuellement.