CIS Controls v8.1 Module intro 3/3

Auto-évaluation & feuille de route PME

Utilisez cette checklist interactive pour évaluer votre niveau de conformité aux 56 Safeguards IG1 et générer votre plan d'action prioritaire. Le mapping vers ISO 27001, NIST CSF 2.0 et Loi 25 vous permet d'aligner plusieurs référentiels en un seul effort.

Checklist IG1 — 56 Safeguards essentiels

Progression IG1 0 / 56
Cochez les Safeguards déjà en place dans votre organisation.
🗂️ C1 — Inventaire des actifs informatiques (2 Safeguards IG1)
📦 C2 — Inventaire des logiciels (3 Safeguards IG1)
🛡️ C3 — Protection des données (6 Safeguards IG1)
⚙️ C4 — Configuration sécurisée (7 Safeguards IG1)
👤 C5 — Gestion des comptes (4 Safeguards IG1)
🔑 C6 — Contrôle des accès (5 Safeguards IG1)
🔎 C7 — Gestion des vulnérabilités (4 Safeguards IG1)
📋 C8 — Journaux d'audit (3 Safeguards IG1)
✉️ C9 — Email & navigateurs (3 Safeguards IG1)
🐛 C10 — Anti-malware (5 Safeguards IG1)
💾 C11 — Récupération des données (5 Safeguards IG1)
🌐 C12 — Infrastructure réseau (4 Safeguards IG1)
📡 C13 — Surveillance réseau (2 Safeguards IG1)
🎓 C14 — Sensibilisation & formation (3 Safeguards IG1)
🤝 C15 — Prestataires (1 Safeguard IG1)
🚨 C17 — Gestion des incidents (3 Safeguards IG1)

Mapping CIS ↔ ISO 27001 ↔ NIST CSF 2.0 ↔ Loi 25

Chaque groupe de contrôles CIS correspond à des clauses spécifiques dans les autres référentiels. Ce tableau vous permet d'aligner plusieurs audits en un seul effort.

CIS Control ISO 27001:2022 NIST CSF 2.0 Loi 25 (Québec)
C1 — ActifsA.5.9, A.5.10ID.AM-1, ID.AM-2Art. 3.1 — Inventaire des renseignements
C2 — LogicielsA.8.8, A.8.19ID.AM-2, PR.PS-1Art. 3.1 — Mesures de sécurité
C3 — DonnéesA.5.12, A.5.33, A.8.10PR.DS-1, PR.DS-2Art. 12–16 — Protection des renseignements personnels
C4 — ConfigurationA.8.8, A.8.9PR.PS-1, PR.PS-2Art. 3.1 — Mesures techniques raisonnables
C5 — ComptesA.5.15, A.5.16, A.5.17PR.AA-1, PR.AA-2Art. 10 — Accès aux renseignements
C6 — AccèsA.5.15, A.8.3, A.8.5PR.AA-3, PR.AA-5Art. 10 — Minimisation des accès
C7 — VulnérabilitésA.8.8ID.RA-1, PR.MA-1Art. 3.1 — Mise à jour des mesures
C8 — JournauxA.8.15, A.8.17DE.CM-3, DE.AE-2Art. 3.1 — Traçabilité
C9 — Email/WebA.8.23PR.PS-5, DE.CM-5Art. 3.1 — Sécurité des communications
C10 — Anti-malwareA.8.7DE.CM-5, PR.PS-1Art. 3.1 — Protection contre les logiciels malveillants
C11 — SauvegardesA.8.13PR.DS-11, RC.RP-1Art. 3.1 — Continuité de la protection
C14 — FormationA.6.3, A.6.4PR.AT-1, PR.AT-2Art. 3.1 — Sensibilisation du personnel
C17 — IncidentsA.5.24, A.5.25, A.5.26RS.CO-2, RC.RP-1Art. 3.5 — Notification des incidents

Voir aussi