Gold · 6.5 Appuie
Protection des données
Gestion de la protection des données de l’entreprise, y compris la détection des fuites de données confidentielles, rôles et responsabilités.
Détection externe des données confidentielles déjà en circulation dans les sources clandestines, avec rapports prêts pour l’audit comme preuve de veille continue.
General · 8.4 Appuie
Exigences fournisseurs
Exigences de cybersécurité imposées à vos propres fournisseurs.
Éléments de preuve pour vos vérifications fournisseurs et vos exigences cyber contractuelles, avec veille continue sur fournisseurs et sous-traitants.
Gold · 7.14 Appuie
Gestion des événements · investigation
Après un incident de sécurité (y compris contexte production/ICS), investiguer si un élément malveillant est en cause.
Le mode investigation passe au crible dumps, forums et archives du dark web : ce qui a fuité, quels actifs, quelle chronologie de publication, avec sources : le versant clandestin de l’investigation.
Silver · 4.9 Appuie
Gestion des incidents
Processus documenté de gestion et d’escalade des incidents cyber (qui appeler, gestes immédiats, équipe de crise).
Les alertes émises quand des données volées apparaissent déclenchent et enrichissent l’escalade en entrée de détection externe de votre processus documenté.
Gold · 9.7.1 Appuie
Gestion des problèmes de sécurité
Procédure documentée pour réagir vite et impliquer les bonnes personnes internes ou externes.
Éléments horodatés et sourcés prêts à être transmis dès l’activation de votre procédure.
Bronze · 4.10 / Silver · 4.7 Appuie
Flux d’actualité sécurité
S’abonner aux flux de vulnérabilités et d’actualité sécurité ; suivre régulièrement les alertes CERT et éditeurs.
Complète les flux CERT/éditeurs par le renseignement d’exposition issu des sources clandestines.
Gold · 4.8 / 2.9.1 Appuie
SOC / analyse de logs
Centre d’opérations de sécurité et outils d’analyse de logs pour la détection, la supervision et la forensique.
Entrée de renseignement externe qui alimente vos processus SOC et d’analyse de logs.