Construire la cyberrésilience
Comment le renseignement sur les menaces et la sécurité continue aident à se conformer au Cyber Assessment Framework (CAF) du Royaume-Uni.
Cyber Assessment Framework du NCSC : cap sur la cyberrésilience
Le Cyber Assessment Framework (CAF) 4.0 du National Cyber Security Centre britannique introduit des évolutions majeures pour répondre à un paysage de menaces toujours plus complexe et hostile. Publié en août 2025, le référentiel révisé met davantage l’accent sur la résilience informée par la menace, la cybersécurité proactive, la compréhension des risques liés à l’IA et les méthodes d’attaque avancées.
Plutôt que de se limiter à la présence de mesures de sécurité, le CAF 4.0 promeut une approche de la cyberrésilience fondée sur les résultats. Les organisations doivent démontrer que leurs contrôles s’appuient sur du renseignement à jour, sont régulièrement testés face à des scénarios réalistes et sont alignés sur les fonctions critiques de l’activité. Cette évolution reflète des attentes réglementaires croissantes et les réalités opérationnelles des opérateurs de services essentiels.
Ce livre blanc examine les principes clés introduits par le CAF 4.0 et explore comment les traduire en actions concrètes et mesurables. Il met en lumière le lien renforcé entre renseignement sur les menaces, validation de la posture de sécurité et décision éclairée par le risque, et montre comment une approche intégrée informée par la menace aide à démontrer la résilience et l’alignement avec le référentiel.
Enfin, il illustre comment la plateforme eXtended Threat Management (XTM) de Filigran soutient l’opérationnalisation du CAF 4.0 en connectant renseignement, validation et gouvernance au sein d’une stratégie unifiée de cyberrésilience.
Découvrir d’autres ressources

Livre blanc
Guide pratique de la défense informée par la menace pour les agences fédérales
Comment les agences fédérales peuvent aligner leurs opérations de sécurité sur le comportement réel des adversaires. Un cadre pas à pas pour opérationnaliser la défense informée par la menace.
Lire la suite
Livre blanc
Guide pratique de la défense informée par la menace
Un guide pas à pas pour aider les organisations à aligner proactivement leurs opérations de sécurité sur les menaces réelles grâce à une stratégie de défense informée par la menace.
Lire la suiteLivre blanc
Le déficit de renseignement : ce qui manque à votre stratégie cyber
Comment la gestion continue des menaces aide les CISO à garder une longueur d’avance en priorisant ce qui compte vraiment.
Lire la suite