Le blog Komplyo
Documentation et gouvernance
La documentation attendue par un auditeur ou par un client se ramène à un ensemble restreint de politiques et de preuves, à condition qu'elles découlent toutes d'une même évaluation. Cette rubrique traite du cadre NIST CSF 2.0, de la rédaction d'une PSSI, du budget sécurité et du programme de sensibilisation. L'objectif est une documentation utilisée en interne, pas produite pour l'audit.
Divulgation coordonnée des vulnérabilités (CVD) : la politique que le CRA impose, en pratique
L'annexe I, partie II du règlement (UE) 2024/2847 impose aux fabricants une politique de divulgation coordonnée des vulnérabilités (Coordinated Vulnerability Disclosure). Ce que la politique doit contenir, les normes ISO/IEC 29147 et 30111 qui la structurent, le cadre français (L. 2321-4 et L. 2321-4-1) et une mise en œuvre proportionnée pour une PME.
- CRA
- CVD
- Gestion des vulnérabilités
- NIST CSF
30 documents de conformité à partir d'une seule évaluation : comment ça marche
Politique de sécurité, SoA ISO 27001, registre des risques, PCA, DPIA, registre des traitements, mémo NIS2… Comment une évaluation unique alignée sur NIST CSF 2.0 génère plus de 30 livrables prêts pour vos clients et auditeurs.
- Conformité
- NIST CSF
- ISO 27001
- RGPD
- NIS2
NIST CSF 2.0 pour les PME : les six fonctions et leur mise en œuvre
Le cadre de cybersécurité NIST CSF 2.0 organise la gestion du risque cyber en six fonctions : Gouverner, Identifier, Protéger, Détecter, Répondre, Rétablir. Ce que chaque fonction attend d'une PME, catégorie par catégorie, et une séquence de mise en œuvre sur 90 jours fondée sur le guide NIST SP 1300.
- NIST CSF
- Conformité
- Cybersécurité
Recevoir le modèle de politique de sécurité
Un modèle de politique de sécurité de l'information au format .docx, structuré selon NIST CSF 2.0 et ISO 27001. Envoyé par email, utilisable comme socle documentaire.