CIS Controls v8.1
Le standard de référence pour PME
21 modules progressifs couvrant les 18 contrôles CIS Critical Security Controls® v8.1.2 — de l'inventaire des actifs jusqu'aux tests de pénétration. En français, avec application concrète pour les PME québécoises.
Groupes de mise en œuvre (IG)
Chaque contrôle CIS est assigné à un ou plusieurs groupes selon le profil de risque de l'entreprise.
PME avec ressources IT limitées. Protège contre les attaques génériques. 56 Safeguards prioritaires, applicables sans expertise cyber dédiée.
Entreprises avec équipe IT dédiée, données sensibles clients, obligations de conformité. +74 Safeguards supplémentaires.
Organisations avec experts cybersécurité spécialisés, données réglementées, ciblées par des adversaires sophistiqués. +23 Safeguards supplémentaires.
6 thématiques · 21 modules
Progressez dans l'ordre ou sautez directement à la thématique qui correspond à vos priorités.
Introduction & Feuille de route
Histoire des CIS Controls, groupes IG1/IG2/IG3, auto-évaluation interactive, checklist IG1 et mapping CIS ↔ ISO 27001 ↔ NIST CSF 2.0 ↔ Loi 25.
Inventaire & Configuration
Inventaire des actifs matériels et logiciels, protection des données, configuration sécurisée. Les 4 premiers contrôles CIS — fondation de toute posture de sécurité.
Identité & Accès
Gestion des comptes utilisateurs, MFA, principe du moindre privilège, RBAC et révocation des accès. Deux contrôles critiques pour toute PME.
Détection & Défense
Gestion des vulnérabilités, journaux d'audit, protection messagerie et navigateurs, défenses anti-malware. Détecter et contenir avant l'incident.
Infrastructure & Réseau
Récupération des données (règle 3-2-1), infrastructure réseau sécurisée, segmentation VLAN, surveillance et défense réseau IDS/IPS.
Maturité & Gouvernance
Sensibilisation du personnel, gestion des prestataires, sécurité applicative, réponse aux incidents et tests de pénétration. Atteindre la maturité cyber.
Les 18 contrôles en un coup d'œil
| # | Contrôle | IG min. | Thématique |
|---|---|---|---|
| C1 | Inventaire des actifs informatiques | IG1 | Inventaire |
| C2 | Inventaire des logiciels | IG1 | Inventaire |
| C3 | Protection des données | IG1 | Inventaire |
| C4 | Configuration sécurisée | IG1 | Inventaire |
| C5 | Gestion des comptes utilisateurs | IG1 | Identité |
| C6 | Contrôle des accès | IG1 | Identité |
| C7 | Gestion continue des vulnérabilités | IG2 | Détection |
| C8 | Journaux d'audit & traçabilité | IG2 | Détection |
| C9 | Protection messagerie & navigateurs | IG1 | Détection |
| C10 | Défenses anti-malware | IG1 | Détection |
| C11 | Récupération & sauvegarde des données | IG1 | Réseau |
| C12 | Infrastructure réseau sécurisée | IG2 | Réseau |
| C13 | Surveillance & défense réseau | IG2 | Réseau |
| C14 | Sensibilisation & formation du personnel | IG1 | Maturité |
| C15 | Gestion des prestataires | IG2 | Maturité |
| C16 | Sécurité des applications | IG2 | Maturité |
| C17 | Gestion des incidents | IG1 | Maturité |
| C18 | Tests de pénétration | IG3 | Maturité |
Cette section complète l'Académie Cyber — 50 modules. Il est recommandé d'avoir une base en cybersécurité avant d'aborder les contrôles CIS.