97 % des équipes de sécurité ignorent si leurs expositions sont exploitables. En faites-vous partie ?Lire le rapport
Filigran
Livre blanc

Construire la cyberrésilience

Comment le renseignement sur les menaces et la sécurité continue aident à se conformer au Cyber Assessment Framework (CAF) du Royaume-Uni.

Cyber Assessment Framework du NCSC : cap sur la cyberrésilience

Le Cyber Assessment Framework (CAF) 4.0 du National Cyber Security Centre britannique introduit des évolutions majeures pour répondre à un paysage de menaces toujours plus complexe et hostile. Publié en août 2025, le référentiel révisé met davantage l’accent sur la résilience informée par la menace, la cybersécurité proactive, la compréhension des risques liés à l’IA et les méthodes d’attaque avancées.

Plutôt que de se limiter à la présence de mesures de sécurité, le CAF 4.0 promeut une approche de la cyberrésilience fondée sur les résultats. Les organisations doivent démontrer que leurs contrôles s’appuient sur du renseignement à jour, sont régulièrement testés face à des scénarios réalistes et sont alignés sur les fonctions critiques de l’activité. Cette évolution reflète des attentes réglementaires croissantes et les réalités opérationnelles des opérateurs de services essentiels.

Ce livre blanc examine les principes clés introduits par le CAF 4.0 et explore comment les traduire en actions concrètes et mesurables. Il met en lumière le lien renforcé entre renseignement sur les menaces, validation de la posture de sécurité et décision éclairée par le risque, et montre comment une approche intégrée informée par la menace aide à démontrer la résilience et l’alignement avec le référentiel.

Enfin, il illustre comment la plateforme eXtended Threat Management (XTM) de Filigran soutient l’opérationnalisation du CAF 4.0 en connectant renseignement, validation et gouvernance au sein d’une stratégie unifiée de cyberrésilience.

Copié !

Découvrir d’autres ressources