Art. 28 Appuie
Risque lié aux prestataires de services TIC
Gérer le risque lié aux prestataires de services TIC : identifier, évaluer et suivre les risques découlant de ces prestataires, y compris la concentration et les prestataires critiques.
Surveillance continue deep et dark web des prestataires TIC nommés : contribue au volet suivi (monitoring) de la gestion du risque tiers TIC de l’art. 28.
Arts. 10–11 Appuie
Détection et réponse
Détecter les activités anormales et répondre aux incidents liés aux TIC.
Couche d’alerte externe précoce, en amont de vos outils de détection et de confinement internes.
Art. 17 Appuie
Gestion des incidents liés aux TIC
Détecter, gérer et notifier les incidents liés aux TIC via des processus définis.
Alertes et mode investigation pour cadrer ce qui circule sur les canaux clandestins ; la propriété du processus reste à l’entité.
Art. 19 Appuie
Notification d’incident majeur lié aux TIC
Notifier les incidents majeurs liés aux TIC aux autorités compétentes dans les délais impartis.
Artefacts horodatés, prêts à intégrer la chronologie et le récit de votre notification.
Arts. 6 & 8 Appuie
Cadre de gestion des risques TIC
Maintenir un cadre de gestion des risques TIC couvrant l’identification des risques TIC (et les entrées d’analyse associées).
Preuve d’exposition objective pour l’entité et les prestataires comme entrée d’analyse de risque, au-delà de l’auto-déclaration.
Art. 13 Appuie
Apprentissage et amélioration
Tirer les enseignements des incidents liés aux TIC et des menaces cyber, et améliorer les mesures en conséquence.
Les sorties d’investigation alimentent le retour d’expérience.
Art. 45 Appuie
Partage d’information
Arrangements volontaires pour partager des informations et du renseignement sur les menaces cyber au sein de communautés de confiance.
Renseignement au périmètre de l’entité, prêt à alimenter vos dispositifs de partage.