Exercice : Utiliser le NIST CSF pour répondre à l’audit
Matériel
Lettre d’audit fictive (SOS Infra).
Fichiers NIST :
Mise en place
Classe de 16 élèves → constituez des groupes de 3 à 4 élèves.
Chaque groupe dispose de la lettre d’audit et des deux fichiers NIST.
Consigne
Vous êtes une équipe de sécurité appelée à répondre à l’audit.
Votre mission est de proposer un plan de remédiation structuré selon le NIST CSF.
Relisez la lettre d’audit et identifiez au moins 3 constats critiques.
Pour chaque constat :
Trouvez la fonction NIST correspondante (Identify, Protect, Detect, Respond, Recover).
Dans le fichier csf2.xlsx, notez la catégorie et la sous-catégorie appropriées.
Dans le fichier Implementation_Examples.xlsx, relevez une mesure concrète qui pourrait corriger le problème.
Reformulez vos propositions en français sous forme de tableau :
Constat audit |
Fonction NIST |
Catégorie / sous-catégorie |
Mesure concrète (traduite) |
|---|---|---|---|
Exemple : Pas de monitoring centralisé |
Detect |
DE.CM-1 |
Mettre en place un SIEM centralisant les logs serveurs |
Préparez une restitution orale de 5 minutes par groupe.
Durée
45 minutes de travail en groupe
15 minutes de restitution collective
10 minutes de synthèse et mise en commun
Objectif
À la fin de l’activité, vous devez être capables de :
relier un constat d’audit à une fonction du NIST CSF,
identifier la sous-catégorie correspondante,
proposer une mesure concrète issue des exemples NIST,
rédiger un plan de remédiation compréhensible par un responsable informatique.
Moyens d’aide
Les fichiers NIST fournis (Excel, PDF).
Le rapport d’audit fictif.
La lettre d’audit fictive.
Aucun autre support.