image Exercice : Utiliser le NIST CSF pour répondre à l’audit

Matériel

Mise en place

  • Classe de 16 élèves → constituez des groupes de 3 à 4 élèves.

  • Chaque groupe dispose de la lettre d’audit et des deux fichiers NIST.

Consigne

Vous êtes une équipe de sécurité appelée à répondre à l’audit.
Votre mission est de proposer un plan de remédiation structuré selon le NIST CSF.

  1. Relisez la lettre d’audit et identifiez au moins 3 constats critiques.

  2. Pour chaque constat :

    • Trouvez la fonction NIST correspondante (Identify, Protect, Detect, Respond, Recover).

    • Dans le fichier csf2.xlsx, notez la catégorie et la sous-catégorie appropriées.

    • Dans le fichier Implementation_Examples.xlsx, relevez une mesure concrète qui pourrait corriger le problème.

  3. Reformulez vos propositions en français sous forme de tableau :

Constat audit

Fonction NIST

Catégorie / sous-catégorie

Mesure concrète (traduite)

Exemple : Pas de monitoring centralisé

Detect

DE.CM-1

Mettre en place un SIEM centralisant les logs serveurs

  1. Préparez une restitution orale de 5 minutes par groupe.

Durée

  • 45 minutes de travail en groupe

  • 15 minutes de restitution collective

  • 10 minutes de synthèse et mise en commun

Objectif

À la fin de l’activité, vous devez être capables de :

  • relier un constat d’audit à une fonction du NIST CSF,

  • identifier la sous-catégorie correspondante,

  • proposer une mesure concrète issue des exemples NIST,

  • rédiger un plan de remédiation compréhensible par un responsable informatique.

Moyens d’aide

  • Les fichiers NIST fournis (Excel, PDF).

  • Le rapport d’audit fictif.

  • La lettre d’audit fictive.

  • Aucun autre support.