CyberGlossary

Conformité et référentiels

CIS Controls

Aussi appelé: CIS Top 18, SANS Top 20 (ancien)

Définition

Ensemble priorisé de mesures de cybersécurité de bonne pratique maintenu par le Center for Internet Security pour contrer les attaques les plus fréquentes.

Les CIS Controls sont un cadre de mesures de cybersécurité hiérarchisées, développé par la communauté et publié par le Center for Internet Security (CIS). La version 8.1 définit 18 contrôles, déclinés en 153 mesures de sauvegarde et trois groupes d'implémentation (IG1, IG2, IG3) qui s'adaptent à la taille et au profil de risque de l'organisation. Les contrôles couvrent inventaire des actifs, configuration sécurisée, gestion des comptes, protection des données et réponse aux incidents. Sans valeur juridique propre, ils sont largement utilisés comme feuille de route pratique et mappés à de nombreux référentiels (NIST CSF, ISO/IEC 27001, PCI DSS) pour simplifier la conformité multi-cadres.

Exemples

  • Une PME adopte les mesures IG1 pour bâtir un programme de sécurité de base.
  • Un éditeur mappe son produit à des mesures CIS spécifiques dans ses supports marketing.

Termes liés