À quels référentiels de sécurité et de conformité Cyber Crucible s'aligne-t-il ? Réponse courte : Cyber Crucible aligne ses contrôles sur le NIST Cybersecurity Framework, les familles de contrôles pertinentes du NIST SP 800-53, ainsi que sur les CIS Critical Security Controls, et établit une correspondance avec les critères SOC 2 Trust-Service Criteria par souci de commodité pour l'évaluateur. Il s'agit d' alignements auto-évalués , proposés afin qu'un évaluateur puisse relier les contrôles de Cyber Crucible à un référentiel qu'il connaît — et non de certifications ou d'opinions d'audit émanant de tiers. Alignement, présenté en toute transparence Référentiel Statut NIST Cybersecurity Framework (CSF) Contrôles auto-cartographiés ; ne constitue pas une certification Familles de contrôles NIST SP 800-53 Alignés le cas échéant ; ne constitue pas une autorisation CIS Critical Security Controls Alignés ; non certifiés Critères SOC 2 Trust-Service Criteria Correspondance établie par souci de commodité pour l'évaluateur ; aucun rapport détenu Microsoft WHCP (pilote) Détenu — une validation externe et indépendante Pourquoi le préciser ainsi Un fournisseur qui énumère des référentiels pour lesquels il n'a jamais été audité incite l'évaluateur à se méfier de toutes ses autres réponses. Cyber Crucible indique clairement ce qui relève d'une certification (WHCP) et ce qui relève d'une correspondance auto-évaluée (le reste), afin que l'évaluateur puisse pondérer chaque élément en conséquence.