Les niveaux et les mesures clés

Read more : Small
three people behind a computer

Small

Le niveau de départ « Small » permet à une organisation de procéder à une évaluation initiale, à l'exclusion des aspects liés au développement interne d'applications. Le niveau de départ « Small » est destiné aux micro-organisations ou aux organisations disposant de connaissances techniques limitées.

Télécharger

Read more : CyFun® BASIC
three people behind a computer

CyFun® BASIC

Le niveau d'assurance « Basic » comprend les mesures standard de sécurité de l'information pour toutes les entreprises. Celles-ci offrent une valeur de sécurité efficace grâce à des technologies et des processus généralement déjà disponibles. Lorsque cela se justifie, les mesures sont adaptées et affinées.

Télécharger

Read more : CyFun® IMPORTANT
three people behind a computer

CyFun® IMPORTANT

Le niveau d'assurance Important est conçu pour minimiser les risques de cyberattaques ciblées par des acteurs disposant de compétences et de ressources courantes, en plus des risques connus en matière de cybersécurité.

Télécharger

Read more : CyFun® ESSENTIAL
three people behind a computer

CyFun® ESSENTIAL

Le niveau d'assurance Essential va encore plus loin et est conçu pour faire face au risque de cyberattaques avancées par des acteurs disposant de compétences et de ressources étendues.

Télécharger

Cas d'utilisation des niveaux de maturité

Read more : Cas d'utilisation de Basic
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Cas d'utilisation de Basic

Ce document fournit une description détaillée des niveaux de maturité et des cas d'utilisation pratiques du niveau d'assurance Basic afin de vous aider à évaluer votre niveau de maturité pour le cadre.

Télécharger

Read more : Cas d'utilisation Important
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Cas d'utilisation Important

Ce document fournit une description détaillée des niveaux de maturité et des cas d'utilisation pratiques du niveau d'assurance Important afin de vous aider à évaluer votre niveau de maturité pour le cadre.

Télécharger

Read more : Cas d'utilisation Essential
A staircase diagram illustrating the CyberFundamentals Maturity Levels, with an upward arrow labeled “Cost & Complexity” on the left. There are 5 levels: Initial, Repeatable, Defined, Managed, Optimising

Cas d'utilisation Essential

Ce document fournit une description détaillée des niveaux de maturité et des cas d'utilisation pratiques du niveau d'assurance Essential afin de vous aider à évaluer votre niveau de maturité pour le cadre.

Télécharger

L'outil de Self-Assessment

Read more : L'outil de Self-Assessment BASIC
cover_of_the_basic_booklet

L'outil de Self-Assessment BASIC

Cet outil d'auto-évaluation CyFun® est un outil au format MS Excel qui prépare les entités ayant un niveau d'assurance « Basic » et comprend des diagrammes en araignée pour faciliter le reporting de gestion.

Télécharger

Read more : L'outil de Self-Assessment IMPORTANT
cover_of_the_important_booklet

L'outil de Self-Assessment IMPORTANT

Cet outil d'auto-évaluation CyFun® est un outil au format MS Excel qui prépare les entités ayant un niveau d'assurance « Important » et comprend des diagrammes en araignée pour faciliter le reporting de gestion.

Télécharger

Read more : L'outil de Self-Assessment ESSENTIAL
cover_of_the_essential_booklet

L'outil de Self-Assessment ESSENTIAL

Cet outil d'auto-évaluation CyFun® est un outil au format MS Excel qui prépare les entités ayant un niveau d'assurance « Essential » et comprend des diagrammes en araignée pour faciliter le reporting de gestion.

Télécharger

Comment utiliser l'outil de Self-Assessment?

1. Généralités

À l'appui du « CyberFundamentals Framework », le Centre pour la Cybersécurité Belgique (CCB) a développé un outil dans MS© Excel.

L'outil d'auto-évaluation tient compte des exigences relatives aux niveaux d'assurance « Basic », « Important » et « Essential » d'une version spécifique du cadre, ainsi que des exigences identifiées dans le schéma d'évaluation de la conformité (CAS). Les versions du CyberFundamentals Framework et du CAS auxquelles l'outil est aligné sont identifiées dans l'outil. Pour cette raison, l'outil ne doit pas être modifié dans le cadre d'une activité de vérification ou de certification.
 

2. Disposition des outils

L'outil de Self-Assessment dans MS© Excel comprend plusieurs onglets, chacun ayant sa propre fonction. Outre l'introduction, les niveaux de maturité et les références, il existe des onglets avec les contrôles pour les niveaux d'assurance « Basic », « Important » et « Essential » (onglet « détails ») et pour chaque niveau d'assurance, un résumé (onglet « summary »).

Les contrôles sont évalués sous deux angles:

  • Maturité de la documentation: l'évaluation de la maturité des politiques mesure dans quelle mesure vos règles et procédures écrites satisfont aux contrôles du CyberFundamentals Framework.

  • Maturité de la mise en œuvre: l'évaluation de la maturité de la mise en œuvre évalue le degré de maturité de vos pratiques opérationnelles réelles par rapport au CyberFundamentals Framework.

Le tableau ci-dessous présente les différents niveaux de maturité et les définitions utilisées pour évaluer la maturité selon ces deux angles.

A table comparing five CyberFundamentals maturity levels across two dimensions: Policy Maturity and Implementation Maturity. The rows represent levels from bottom to top:   Initial (Level 1):  Policy: No process documentation or not formally approved by management. Implementation: Standard process does not exist.    Repeatable (Level 2):  Policy: Formally approved process documentation exists but not reviewed in the previous 2 years. Implementation: Ad-hoc process exists and is done informally.    Defined (Level 3):  Policy: Formally approved process documentation exists; exceptions are documented and approved. Documented and approved exceptions occur less than 5% of the time. Implementation: Formal process exists and is implemented. Evidence available for most activities. Less than 10% process exceptions.    Managed (Level 4):  Policy: Formally approved process documentation exists; exceptions documented and approved. Documented and approved exceptions occur less than 3% of the time. Implementation: Formal process exists and is implemented. Evidence available for all activities. Detailed metrics captured and reported. Minimal target for metrics established. Less than 5% process exceptions.    Optimizing (Level 5):  Policy: Formally approved process documentation exists; exceptions documented and approved. Documented and approved exceptions occur less than 0.5% of the time. Implementation: Formal process exists and is implemented. Evidence available for all activities. Detailed metrics captured and reported. Minimal target for metrics established and continually improving. Less than 1% process exceptions.
3. Méthode de calcul
  • Une sous-catégorie peut comprendre plusieurs contrôles, et chacun de ces contrôles doit être évalué en termes de documentation et de mise en œuvre conformément au tableau de maturité ci-dessus. Une valeur comprise entre 1 et 5 doit être saisie pour chaque contrôle dans l'onglet « Détails » du niveau d'assurance applicable. L'outil calcule une moyenne arithmétique pour la documentation et la mise en œuvre par sous-catégorie (par exemple, ID.AM-1), puis calcule une autre moyenne arithmétique pour la documentation et la mise en œuvre par catégorie (par exemple, ID.AM).

  • Ces valeurs calculées sont visibles dans l'onglet « Détails » du niveau d'assurance applicable.

4. Rapport de synthèse
  • L'onglet « Synthèse » pour les niveaux d'assurance CyberFundamentals respectifs contient :

  • Un niveau de maturité global (« Niveau de maturité total ») calculé comme la moyenne arithmétique des niveaux de maturité des catégories.
  • Un résumé des différents niveaux de maturité pour chaque catégorie à l'aide des valeurs respectives des moyennes arithmétiques calculées dans l'onglet « Détails ».
  • Une liste des mesures clés à respecter, dont les données sont tirées des valeurs saisies dans l'onglet « détails ».
  • Un graphique radar (graphique en araignée) est également affiché sur la base des données du résumé des catégories.

     

Détermination de la conformité avec le système d'évaluation de la conformité (CAS)

  • La vue d'ensemble comprend les scores cibles déterminés pour les niveaux d'assurance spécifiques décrits dans le CAS. C'est par rapport à ces scores cibles que les valeurs de l'auto-évaluation sont évaluées.

  • Lorsque les valeurs sont en rouge, cela signifie que le niveau de maturité requis n'est pas atteint, tandis que le vert indique la conformité.