Chaque jour, les organisations du monde entier sont confrontées à une guerre invisible. Les cyberattaques explosent, et la cybercriminalité devrait coûter au monde 10.5 2025 milliards de dollars par an d'ici XNUMX.[1] Rien qu’en 2023, les États-Unis ont été confrontés à plus de 2,200 22 cyberattaques par jour, exposant XNUMX milliards de dossiers.[2] Dans un cas alarmant, une attaque par ransomware contre Change Healthcare en 2024 a perturbé les paiements des soins de santé à l'échelle nationale, affectant les hôpitaux, les pharmacies et les assureurs.[3]

Alors, que peuvent faire les entreprises pour garder une longueur d'avance sur les cybercriminels ? Elles ont besoin d'une stratégie de sécurité solide, et c'est là que la conformité CIS peut s'avérer utile.
Quels sont les contrôles CIS ?
En 2008, une grave violation de données a secoué l'industrie de la défense américaine. Cette attaque a mis en évidence la nécessité d'une approche unifiée de la sécurité, conduisant à la création des Contrôles de sécurité critiques (CSC).[4]
Initialement développés comme un cadre de niveau militaire, ces 20 contrôles ont ensuite été repris par le Center for Internet Security (CIS). Aujourd'hui, le cadre de sécurité du CIS est devenu une norme de cybersécurité mondialement reconnue qui aide les organisations à se défendre contre les cybermenaces modernes.
A lire également: Conformité CIS : ce que toute organisation doit savoir
Contrôle de sécurité critique CIS version 8.1 : dernière version des contrôles CIS
Pour anticiper les menaces de cybersécurité, il est nécessaire de disposer d'un cadre évolutif. CIS Controls v8 propose un ensemble de bonnes pratiques priorisées pour renforcer la sécurité de votre organisation. S'appuyant sur les solides bases de la conformité CIS, la version 8.1 des contrôles CIS constitue la dernière mise à jour. Elle apporte des améliorations essentielles, notamment une nouvelle fonction de sécurité et une meilleure conformité avec la norme NIST CSF 8.
Quels sont les 18 principaux contrôles CIS ?
Les 18 principaux contrôles du CIS constituent un cadre de cybersécurité complet et hiérarchisé, conçu pour aider les organisations à se défendre contre les cybermenaces les plus courantes. Souvent appelées « liste des contrôles du CIS », ces bonnes pratiques servent de feuille de route pour l'élaboration d'une stratégie de sécurité résiliente. Sans ces contrôles, votre environnement numérique reste vulnérable. Examinons comment chaque contrôle contribue à protéger votre organisation de A à Z.
1. Inventaire et contrôle des actifs de l'entreprise
La première étape pour sécuriser votre organisation consiste à protéger et contrôler vos actifs. Ce contrôle nécessite de tenir à jour un inventaire de tous les équipements de votre réseau : serveurs, ordinateurs, ordinateurs portables, appareils mobiles et autres terminaux connectés à vos systèmes. En suivant vos appareils, vous vous assurez que seuls les équipements autorisés et approuvés ont accès à votre réseau. Appareils non autorisés ? Ils n'ont même pas la possibilité d'y accéder. Cela permet d'éviter que des cybercriminels exploitent des appareils non suivis ou oubliés comme points d'entrée dans votre système.
2. Inventaire et contrôle des actifs logiciels
Maintenant que vous savez quels appareils vous utilisez, vous devez vous assurer que seuls des logiciels sûrs et vérifiés y sont installés. Cela garantit que chaque application installée sur vos systèmes est cataloguée, surveillée et maintenue à jour. L'objectif est d'éliminer tout logiciel non approuvé, obsolète ou vulnérable qui pourrait servir de point d'entrée aux cybercriminels. En conservant une liste de logiciels autorisés, vous réduisez le risque de malwares, de ransomwares et autres attaques malveillantes susceptibles de cibler les vulnérabilités logicielles.
19. Protection des données
Imaginez vos données sensibles comme un coffre au trésor. Vous ne les laisseriez pas sans surveillance dans un lieu public, n'est-ce pas ? Il en va de même pour les informations numériques. Ce contrôle garantit que les données sensibles de votre organisation, telles que les dossiers clients, les informations financières ou les informations confidentielles, sont chiffrées lors de leur stockage et de leur transmission sur le réseau. De plus, l'accès à ces données est étroitement contrôlé afin que seul le personnel autorisé puisse les consulter ou les manipuler. Que ce soit par le chiffrement ou par des politiques d'accès aux données strictes, la protection des données consiste à sécuriser vos ressources les plus précieuses. empêcher tout accès non autorisé et le vol.
4. Configuration sécurisée des actifs et des logiciels de l'entreprise
Ce contrôle vise à garantir que tous les appareils et applications sont configurés de manière sécurisée. Les paramètres par défaut des appareils et des logiciels sont souvent instables, et les cybercriminels le savent. En mettant en œuvre des configurations sécurisées, vous vous assurez que toutes les fonctionnalités de sécurité, telles que les pare-feu, la protection anti-malware et les contrôles d'accès, sont activées et optimisées. Cela contribue à réduire les vulnérabilités potentiellement exploitées par les attaquants. En résumé, cela revient à sécuriser chaque recoin de votre environnement numérique avant de l'ouvrir à vos activités.
5. Gestion de compte
L'un des moyens les plus courants pour les attaquants d'accéder à votre réseau est de compromettre les comptes utilisateurs. Le contrôle de gestion des comptes vise à assurer une surveillance stricte des comptes utilisateurs, en particulier ceux disposant de privilèges d'administrateur. Les comptes administrateurs peuvent être à l'origine de nombreux dommages potentiels ; il est donc crucial de n'accorder l'accès qu'à ceux qui en ont réellement besoin. Des audits réguliers de l'activité des comptes, la révocation des comptes inutiles et l'application de politiques de mots de passe robustes sont autant de mesures de contrôle. Il est également important de s'assurer que les utilisateurs sont exclus du système lorsqu'ils quittent l'organisation afin d'éviter tout risque d'accès persistant.
6. Gestion du contrôle d'accès
Face à la multiplication des violations de données et des tentatives de piratage, la sécurité des mots de passe ne suffit plus. La gestion du contrôle d'accès garantit que seules les bonnes personnes ont accès aux bonnes ressources au bon moment. Mise en œuvre Authentification multifacteur (MFA) ajoute une couche de protection supplémentaire en obligeant les utilisateurs à s'authentifier avec plus qu'un simple mot de passe, par exemple via un code à usage unique envoyé sur leur téléphone. Contrôle d'accès basé sur les rôles (RBAC) garantit que les utilisateurs ne peuvent accéder qu'aux informations ou aux systèmes nécessaires à leur travail. Par exemple, un employé des RH ne devrait pas avoir accès aux systèmes financiers, et un administrateur informatique ne devrait pas pouvoir consulter les données clients. Cela minimise les risques de menaces internes et de fuites de données.
7. Gestion continue des vulnérabilités
Les vulnérabilités de vos systèmes peuvent vous exposer aux cybercriminels. Ce contrôle garantit que votre organisation met régulièrement à jour ses systèmes et analyse les failles de sécurité. En identifiant proactivement les vulnérabilités, vous pouvez les corriger avant qu'elles ne soient exploitées par des attaquants. Cela peut impliquer l'utilisation d'outils d'analyse automatisée des vulnérabilités et l'application de correctifs pour corriger les failles logicielles. Une surveillance régulière est essentielle pour maintenir la sécurité de votre système et réduire les risques de faille.
8. Gestion du journal d'audit
La gestion des journaux d'audit implique la tenue de journaux détaillés de toutes les activités du système, y compris les actions des utilisateurs et les événements système. Ces journaux permettent de détecter les comportements suspects, tels que les accès non autorisés ou les activités inhabituelles. En consultant régulièrement les journaux d'audit, vous pouvez identifier rapidement les menaces potentielles et agir avant qu'un petit problème ne se transforme en attaque à grande échelle.
9. Protections des e-mails et des navigateurs Web
Les attaques de phishing et les sites web malveillants sont parmi les moyens les plus courants utilisés par les cybercriminels pour accéder à vos systèmes. Ce contrôle se concentre sur le déploiement de sécurité de messagerie Des solutions pour bloquer les e-mails de phishing qui incitent les utilisateurs à révéler leurs mots de passe ou à télécharger des logiciels malveillants. Cela implique également de configurer des protections de navigateur web pour empêcher les utilisateurs d'accéder à des sites dangereux. En protégeant vos employés contre ces vecteurs d'attaque courants, vous réduisez considérablement les risques de cyberattaque réussie.
10. Défenses contre les logiciels malveillants
Malware La défense consiste à protéger vos systèmes contre les logiciels malveillants tels que les virus, les rançongiciels et les logiciels espions. L'installation et la mise à jour régulière d'un antivirus permettent de détecter et de supprimer ces menaces. Ce contrôle comprend également l'utilisation de systèmes de détection comportementale capables de repérer les logiciels malveillants même s'ils ne sont pas encore reconnus par les logiciels traditionnels basés sur les signatures. Face au développement constant de nouveaux types de logiciels malveillants par les cybercriminels, des défenses à jour sont essentielles pour protéger vos systèmes.
11. Capacité de récupération des données
La perte de données peut être catastrophique pour toute entreprise. Ce contrôle garantit que votre organisation sauvegarde régulièrement ses données critiques afin de récupérer rapidement après une cyberattaque, comme un rançongiciel. Mettre en place un plan de récupération des données solide est essentiel. minimiser les temps d'arrêt En cas d'attaque, il ne s'agit pas seulement de sauvegarder les données, mais aussi de garantir leur sécurité et leur restauration rapide et efficace. Cela permet à votre organisation de rester résiliente, même en cas de violation majeure.
12. Gestion de l'infrastructure réseau
Votre réseau est l'épine dorsale de vos opérations numériques et sa protection est essentielle. La gestion de l'infrastructure réseau implique la sécurisation des équipements réseau tels que les pare-feu, les routeurs et les commutateurs afin d'empêcher tout accès non autorisé. Une configuration et une gestion adéquates de ces équipements garantissent la segmentation de votre réseau et le filtrage du trafic pour bloquer les activités malveillantes. Dans le cadre du contrôle du trafic sortant, certaines organisations utilisent des serveurs proxy de fournisseurs d'accès Internet pour appliquer les politiques de navigation, maintenir une connectivité fiable et surveiller le trafic sortant. Cela inclut également le chiffrement des communications sensibles et la mise en place de systèmes de détection d'intrusion pour surveiller les comportements anormaux sur le réseau.
13. Surveillance et défense du réseau
Surveiller étroitement l'activité de votre réseau est essentiel pour maintenir une sécurité renforcée. La surveillance et la défense du réseau impliquent l'utilisation d'une combinaison d'outils et de procédures pour identifier et contrer les menaces au sein de votre environnement réseau. Cela comprend la surveillance du comportement des utilisateurs, l'analyse des schémas de trafic, la détection des anomalies et le filtrage des accès indésirables. Les 11 mesures de protection mises en place guident la collecte de données réseau pertinentes, la génération d'alertes en cas d'événements suspects et le contrôle des accès pour prévenir les intrusions. En combinant une automatisation intelligente à une équipe de sécurité compétente, les entreprises peuvent rapidement détecter, réagir et se remettre des cybermenaces potentielles.
14. Formation à la sensibilisation et aux compétences en matière de sécurité
Vos employés constituent souvent la première ligne de défense contre les cybermenaces. La formation à la sensibilisation et aux compétences en matière de sécurité consiste à informer les employés sur les risques de cybersécurité tels que le phishing, l'ingénierie sociale et la gestion des mots de passe. Lorsqu'ils sont bien informés et savent reconnaître les activités suspectes, les employés deviennent des acteurs clés de votre stratégie de sécurité. Une formation régulière contribue à instaurer une culture de la sécurité. sensibilisation à la sécurité, ce qui réduit la probabilité qu'un employé tombe dans le piège d'une escroquerie ou expose par inadvertance l'organisation à une violation de données.
15. Gestion des prestataires de services
Les fournisseurs et sous-traitants tiers peuvent également représenter un risque de sécurité si leurs pratiques ne sont pas à la hauteur. Ce contrôle garantit que vos prestataires de services appliquent des politiques de sécurité strictes et se conforment aux exigences de votre organisation. bonnes pratiques de cybersécuritéQu'il s'agisse de services cloud, de support informatique ou de fournisseurs, il est important d'évaluer la sécurité des tiers et d'appliquer des mesures de sécurité, telles que le chiffrement et la protection des données, dans vos contrats. La gestion des risques fournisseurs permet de minimiser les vulnérabilités externes à votre organisation.
16. Sécurité des logiciels d'application
Les applications sont des cibles privilégiées pour les cyberattaques, surtout si elles présentent des failles de code. Ce contrôle vise à sécuriser les applications grâce à des pratiques de codage sécurisées et à des révisions régulières du code. Il comprend également gestion des correctifsDes tests de vulnérabilité et une liste blanche permettent de garantir que seules les applications sécurisées sont utilisées. En mettant en œuvre cette politique, vous réduisez le risque d'introduire des vulnérabilités exploitables par des attaquants. Face à la complexification croissante des environnements applicatifs, la gestion de la sécurité des applications apporte un éclairage précieux en aidant les équipes à identifier les risques logiciels réellement exposés et à prioriser leur traitement.
17. Gestion de la réponse aux incidents
La gestion de la réponse aux incidents garantit que votre organisation est prête à gérer efficacement tout incident de sécurité. Ce contrôle implique l'élaboration d'un plan clair de réponse aux failles de sécurité, incluant l'identification de la source de l'attaque, la maîtrise des dommages et la restauration des systèmes. Ce plan doit également inclure des protocoles de communication pour informer les parties prenantes et les organismes de réglementation. Des exercices réguliers de réponse aux incidents permettent à votre équipe de savoir comment réagir en cas d'incident réel, minimisant ainsi l'impact de l'attaque.
18. Test de pénétration
Un test d'intrusion (souvent appelé « test de pénétration ») revient à engager des hackers éthiques pour s'introduire dans vos systèmes. Ce contrôle consiste à simuler des cyberattaques afin de déceler les vulnérabilités avant que des pirates malveillants ne les exploitent. En testant vos défenses dans des scénarios réalistes, vous pouvez identifier les faiblesses de vos systèmes, réseaux et applications, notamment les API, qui constituent des surfaces d'attaque de plus en plus ciblées. liste de contrôle des tests d'intrusion API Cela aide les équipes à structurer méthodiquement leur approche des tests d'interface. Une fois ces vulnérabilités découvertes, elles peuvent être corrigées avant qu'un attaquant ne puisse les exploiter. Des tests d'intrusion réguliers vous permettent de garder une longueur d'avance et de garantir l'efficacité de vos défenses face à l'évolution des menaces. L'élaboration d'une liste de contrôle complète pour les tests d'intrusion IA permet de s'assurer que vos procédures de tests de sécurité autonomes intègrent toutes les mesures de sécurité nécessaires, réduisant ainsi le risque de conséquences imprévues.
Comment mettre en œuvre les contrôles CIS ?
Adopter le cadre de contrôles CIS n'est pas une tâche irréversible. Il n'est pas nécessaire de mettre en œuvre les 20 contrôles d'un coup, surtout si votre organisation dispose de ressources limitées. Vous pouvez plutôt adopter une approche progressive, adaptée à votre budget, à vos effectifs et à vos besoins immédiats en matière de sécurité. Voici comment commencer :
- Évaluez vos cyber-risques : La première étape consiste à identifier ce qui compte le plus pour votre organisation. Commencez par identifier vos données et actifs critiques. Une fois que vous avez identifié ce qui doit être protégé, effectuez une évaluation approfondie des risques pour comprendre les menaces potentielles. Quelles sont les vulnérabilités de votre système ? Qui pourrait cibler vos données ? Quelles pourraient être les conséquences d'une attaque réussie ? En comprenant votre environnement de risques, vous pourrez prendre des décisions plus judicieuses quant à l'allocation des ressources et aux contrôles à mettre en œuvre en priorité.
- Comparez votre sécurité actuelle à Cadres de contrôle CIS: Ensuite, analysez attentivement votre posture de sécurité actuelle. Comparez vos mesures existantes à celles des cadres de contrôle du SIC afin d'identifier les lacunes. Quels contrôles mettez-vous déjà en œuvre ? Où avez-vous des lacunes ? Cette comparaison vous permet de comprendre la situation de votre organisation et ses lacunes. Vos contrôles de base, comme l'inventaire des actifs et la gestion des accès, sont-ils en place ? Devez-vous améliorer vos pratiques de gestion des vulnérabilités ? Identifier ces lacunes vous fournira une feuille de route claire sur laquelle concentrer vos efforts en priorité.
- Prioriser les contrôles clés : Une fois que vous avez une compréhension claire de vos risques et de vos lacunes, il est temps de prioriser vos actions. Commencez par les contrôles de base. Une fois ceux-ci en place, passez aux contrôles fondamentaux, qui offrent des protections plus avancées. Si votre organisation traite des données hautement sensibles ou opère dans des secteurs réglementés, vous devrez peut-être également mettre en œuvre des contrôles organisationnels axés sur les politiques et la gouvernance. En hiérarchisant ces contrôles par phases, vous pouvez construire vos défenses de manière gérable tout en vous concentrant d'abord sur les domaines les plus critiques.
- Adhésion sécurisée des dirigeants: Aucune stratégie de sécurité ne peut réussir sans le soutien de la direction. L'adhésion de la direction est essentielle pour allouer les ressources, tant financières qu'humaines, nécessaires à la mise en œuvre efficace des cadres de contrôle SIC. Interagissez avec votre équipe de direction et expliquez pourquoi la cybersécurité est une priorité absolue. Partagez les risques, expliquez l'intérêt des contrôles et démontrez comment les cadres de contrôle SIC s'alignent sur les objectifs généraux de votre organisation. Une fois leur soutien obtenu, vous pourrez mobiliser le budget et le personnel nécessaires au déploiement de vos initiatives de sécurité.
- Mettre en œuvre et suivre les progrès : Une fois vos plans en place et les ressources nécessaires assurées, il est temps de mettre en œuvre les contrôles. Commencez petit, puis développez-les à mesure que votre organisation se familiarise avec le processus. Mais la mise en œuvre ne s'arrête pas là. Une surveillance continue est essentielle au maintien d'une posture de sécurité solide. Révisez et mettez à jour régulièrement vos politiques, suivez vos progrès et restez flexible pour vous adapter aux menaces émergentes. La cybersécurité est un effort continu, pas une solution ponctuelle.
Que sont les groupes de mise en œuvre du CIS ?
Les groupes de mise en œuvre CIS (GI) constituent un moyen pratique d'accompagner les organisations à travers les 18 contrôles CIS, en fonction de leur maturité en cybersécurité, de leurs ressources et de leur exposition aux risques. Au lieu de considérer chaque contrôle comme aussi urgent, le cadre CIS organise ces bonnes pratiques de sécurité en trois groupes de mise en œuvre afin d'aider les organisations à prioriser les mesures à mettre en œuvre.
Alors que la version précédente du cadre comprenait 20 contrôles, la liste actuelle des contrôles CIS en comprend 18, classés par complexité et niveau de mise en œuvre :
IG1 – Commandes de base
Il s'agit de mesures de sécurité fondamentales recommandées à toutes les organisations, en particulier aux PME disposant d'un personnel de cybersécurité limité. Elles couvrent :
- Inventaire et contrôle des actifs de l'entreprise
- Inventaire et contrôle des actifs logiciels
- Protection des données
- Configuration sécurisée des actifs et des logiciels de l'entreprise
- Gestion de compte
- Gestion du contrôle d'accès
IG2 – Contrôles fondamentaux
Idéal pour les organisations avec une exposition au risque modérée et des environnements informatiques plus complexes, ces contrôles s'appuient sur IG1 et incluent :
- Gestion continue des vulnérabilités
- Gestion du journal d'audit
- Protections des e-mails et des navigateurs Web
- Défenses contre les logiciels malveillants
- Récupération de données
- Gestion des infrastructures réseau
- Surveillance et défense du réseau
- Formation à la sensibilisation et aux compétences en matière de sécurité
- Gestion des fournisseurs de services
- Sécurité des logiciels d'application
- Gestion des réponses aux incidents
IG3 – Contrôles avancés
Voici des pratiques de sécurité avancées recommandées aux grandes entreprises ou organisations manipulant des données hautement sensibles. Ces contrôles contribuent à la protection contre les attaques ciblées et au respect des exigences réglementaires :
- Tests de pénétration
En alignant les groupes de mise en œuvre CIS sur les 18 contrôles critiques, les organisations peuvent adopter une approche stratégique progressive de la cybersécurité, en commençant par les bases et en progressant vers des protections avancées à mesure que leurs capacités se développent.
Lire la suite: CIS Niveau 1 vs. CIS Niveau 2 : quel benchmark de sécurité correspond à vos besoins ?
Avantages de la mise en œuvre des contrôles de sécurité CIS
La mise en œuvre de contrôles de sécurité CIS est une solution intelligente pour renforcer votre cybersécurité. Ces contrôles vous aident à prévenir, détecter et contrer les cybermenaces. Ils offrent une approche claire et étape par étape pour élaborer votre stratégie de sécurité. Vous pouvez personnaliser ces contrôles en fonction de la taille de votre organisation, du type de données que vous traitez et de votre niveau de risque. Voici comment votre entreprise bénéficie des contrôles de sécurité CIS :
- Renforcement des bases de sécurité
Les contrôles de base (IG1) aident les petites entreprises et les startups à établir des mesures de sécurité essentielles telles que la gestion des actifs, la sécurisation des comptes et la protection des appareils, créant ainsi une base solide pour la cyberdéfense. - Protection rentable pour les petites équipes
Les organisations aux ressources limitées peuvent commencer par les contrôles de sécurité CIS qui offrent des protections à fort impact sans nécessiter un budget important ni une équipe de sécurité dédiée, et peuvent en outre bénéficier du soutien spécialisé offert par les fournisseurs de services de cybersécurité pour mettre en œuvre et gérer efficacement ces contrôles. - La conformité réglementaire simplifiée
Les contrôles fondamentaux (IG2) soutiennent les entreprises qui traitent des données sensibles telles que les informations médicales, financières ou personnelles en s'alignant sur des normes de conformité telles que HIPAA, PCI-DSS et RGPD. - Amélioration de la gestion des risques
En identifiant les vulnérabilités et en appliquant des configurations sécurisées, les contrôles de sécurité CIS réduisent le risque de violations et de perte de données sur votre infrastructure numérique. - Gouvernance stratégique de la cybersécurité
Les contrôles organisationnels (IG3) aident les organisations de grande taille ou à haut risque à intégrer la sécurité à leur stratégie, leurs politiques et leurs opérations. Ils sont idéaux pour les entités gouvernementales, la défense et les infrastructures critiques. - Cadre évolutif pour la croissance
À mesure que votre entreprise se développe, les contrôles de sécurité CIS évoluent avec vous. Des protections de base aux stratégies avancées, vous pouvez garantir une sécurité constante à chaque étape de votre parcours. - Confiance et réputation renforcées
Suivre un cadre de cybersécurité reconnu comme les contrôles de sécurité CIS protège vos données et renforce également la confiance des parties prenantes et renforce la crédibilité auprès des clients et des partenaires.
Soyez en sécurité aujourd'hui, prospérez demain
Les cybermenaces sont inéluctables. Les organisations doivent adopter des contrôles de sécurité critiques pour les systèmes d'information (CIS) afin de garder une longueur d'avance sur les cybercriminels. Ces contrôles fournissent une feuille de route claire pour sécuriser les systèmes, protéger les données et garantir la conformité.
En fin de compte, la cybersécurité n'est pas seulement une question de conformité, c'est une question de survie. Votre entreprise est-elle prête à se défendre ?
Enregistrez votre intérêt aujourd'hui et découvrez comment Scalefusion Veltar peut vous aider à améliorer la sécurité et la conformité CIS.
Références:
1. Cybercriminalité
2. Surveilleur
3. Changer de santé
4. Wikipédia
FAQ
1. Qui a créé les contrôles du CIS ?
Les contrôles CIS ont été créés par le Center for Internet Security (CIS). Ils ont été développés avec la contribution d'experts en cybersécurité issus des secteurs public, privé et universitaire.
2. Pourquoi une organisation devrait-elle mettre en œuvre les contrôles CIS ?
Les contrôles de sécurité CIS aident les organisations à réduire les cyberrisques, à protéger les données sensibles et à respecter les normes de conformité. Ils offrent un cadre clair et évolutif pour élaborer une stratégie de cybersécurité solide.
3. Quel est le but des contrôles CIS ?
Les contrôles CIS visent à fournir un ensemble de bonnes pratiques prioritaires pour protéger les systèmes et les données informatiques contre les cybermenaces. Ils aident les organisations à renforcer leur sécurité grâce à des mesures concrètes.
4. Quelle est la dernière version des contrôles CIS ?
La dernière version de CIS Controls est la v8.1. Elle inclut 18 contrôles mis à jour pour une meilleure prise en charge des environnements informatiques et cloud modernes.



