Cyber Proof
NIST SP 800-53 — catalogue de contrôles de sécurité et de vie privée.
Concerne les agences fédérales américaines et leurs prestataires (exigence contractuelle).
« Suis-je concerné par le NIST SP 800-53 ? »
Oui, si vous êtes une agence fédérale américaine ou l'un de ses prestataires : le NIST SP 800-53 (Rev. 5), catalogue de contrôles de sécurité et de vie privée, s'impose alors comme exigence contractuelle. Vous devez mettre en œuvre les contrôles applicables, sous surveillance continue (ISCM) et évaluation annuelle, et en prouver l'effectivité.
Ce que vous devez prouver
La mise en œuvre effective des contrôles de sécurité.
Quand
- Surveillance continue (ISCM)
- Évaluation annuelle
Ce que ça coûte de ne pas prouver
Pas de sanction chiffrée (norme/standard ou démarche volontaire).
La non-certification ou la non-conformité expose à l'exclusion des marchés, la perte de clients et un risque juridique.
Comment 0DATA le prouve
Boîtier sur site. Un dispositif installé chez vous mesure en continu vos contrôles de sécurité.
Scellement SHA-256 + horodatage. Chaque mesure est scellée et datée, pour devenir une donnée opposable.
Payé par l'acheteur, jamais par le mesuré. L'indépendance de la mesure est garantie par son modèle de financement.
Cyber Proof — 490 €/mois
Vérifier ma conformitéUne question ? Écrivez-nous : defi@odata.fr