# À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ?

**Réponse courte :** Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Service Criteria par souci de commodité pour l'évaluateur. Il s'agit d'**alignements auto-évalués**, proposés afin qu'un évaluateur puisse relier les contrôles de Cyber Crucible à un référentiel qu'il connaît — et non de certifications ou d'opinions d'audit émanant de tiers.

## Alignement, présenté en toute transparence

| Référentiel | Statut |
|---|---|
| NIST Cybersecurity Framework (CSF) | Contrôles auto-cartographiés ; ne constitue pas une certification |
| Familles de contrôles NIST SP 800-53 | Alignés le cas échéant ; ne constitue pas une autorisation |
| CIS Critical Security Controls | Alignés ; non certifiés |
| Critères SOC 2 Trust-Service Criteria | Correspondance établie par souci de commodité pour l'évaluateur ; aucun rapport détenu |
| Microsoft WHCP (pilote) | Détenu — une validation externe et indépendante |

## Pourquoi le préciser ainsi

Un fournisseur qui énumère des référentiels pour lesquels il n'a jamais été audité incite l'évaluateur à se méfier de toutes ses autres réponses. Cyber Crucible indique clairement ce qui relève d'une certification (WHCP) et ce qui relève d'une correspondance auto-évaluée (le reste), afin que l'évaluateur puisse pondérer chaque élément en conséquence.