Skip to main content

À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?

Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Service Criteria par souci de commodité pour l'évaluateur. Il s'agit d'alignements auto-évalués, proposés afin qu'un évaluateur puisse relier les contrôles de Cyber Crucible à un référentiel qu'il connaît — et non de certifications ou d'opinions d'audit émanant de tiers.

Alignement, présenté en toute transparence

Référentiel Statut
NIST Cybersecurity Framework (CSF) Contrôles auto-cartographiés ; ne constitue pas une certification
Familles de contrôles NIST SP 800-53 Alignés le cas échéant ; ne constitue pas une autorisation
CIS Critical Security Controls Alignés ; non certifiés
Critères SOC 2 Trust-Service Criteria Correspondance établie par souci de commodité pour l'évaluateur ; aucun rapport détenu
Microsoft WHCP (pilote) Détenu — une validation externe et indépendante

Pourquoi le préciser ainsi

Un fournisseur qui énumère des référentiels pour lesquels il n'a jamais été audité incite l'évaluateur à se méfier de toutes ses autres réponses. Cyber Crucible indique clairement ce qui relève d'une certification (WHCP) et ce qui relève d'une correspondance auto-évaluée (le reste), afin que l'évaluateur puisse pondérer chaque élément en conséquence.