Objectifs
- Comprendre le Core, les Profiles et les Tiers du CSF 2.0
- Construire un profil actuel et un profil cible
- Prioriser les écarts selon le risque et les objectifs métier
- Relier la gouvernance cyber à la gestion des risques d’entreprise
Public concerné
RSSI, responsables risques, auditeurs, architectes et managers IT.
Prérequis
Connaissance générale de la gestion des risques et des fonctions de sécurité.
Programme
- Principes, portée et nouveautés du CSF 2.0
- Fonctions Govern, Identify, Protect, Detect, Respond et Recover
- Catégories, sous-catégories et références informatives
- Profils organisationnels et niveaux de mise en œuvre
- Évaluation des écarts, priorisation et feuille de route
- Atelier de construction d’un profil cible
Approche pédagogique
Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.
Source de référence : NIST Cybersecurity Framework 2.0 ↗
Programme Avnorys basé sur une publication publique du NIST. Il ne délivre pas une certification NIST.
Programme Avnorys basé sur une publication publique du NIST. Il ne délivre pas une certification NIST.
