Qu'est-ce que le NIST Cybersecurity Framework 2.0 ?
Le NIST Cybersecurity Framework (CSF) est le référentiel le plus utilisé au monde pour structurer et communiquer les cyber-risques. Avec la version 2.0 (NIST CSWP 29), publiée le 26 février 2024, le National Institute of Standards and Technology américain a livré la première révision complète depuis la création du cadre – et étendu son champ d'application des infrastructures critiques aux organisations de toute taille et de tout secteur.
Le CSF Core s'articule en six fonctions, 22 catégories et environ 106 sous-catégories. Les profils organisationnels (actuel/cible), les niveaux de mise en œuvre (Implementation Tiers, 1–4) et les références informatives – dont les correspondances avec ISO/IEC 27001, les CIS Controls et NIST SP 800-53 – en font un véritable outil de pilotage : gratuit, non certifiable, mais idéal pour communiquer maturité et priorités à la direction et au conseil de surveillance.