← SécuritéCédric MerlinFREN

Galaxie Sécurité Cas 5 sur 5

Transformer une norme en alertes techniques

Le problème

ISO 27001 ou NIS2 font peur parce qu'on les vit comme de la paperasse.

Ce que j’ai fait

01

Une exigence

Je pars d'une exigence de la norme.

02

Un contrôle technique

Je choisis le contrôle technique qui y répond.

03

Une alerte

Je mets en place l'alerte qui prévient quand il ne tient plus (par exemple avec un SOC open source).

Schéma : de l’exigence à l’alerteUne ligne du texte de la norme est mise en évidence. Elle devient une règle de pare-feu, « refus par défaut », dans un bouclier. Quand cette règle est désactivée, une cloche sonne : c’est l’alerte du SOC.exigencerefus pardéfautcontrôleSOC open sourcealerte

Le résultat

Des exigences ISO 27001 et PCI DSS traduites en contrôles techniques, avec une alerte quand un contrôle tombe.

3 référentiels

traduits en contrôles techniques

Certifications

CKA, PCI DSS, ISO 27001, CEH, LPIC-1, CCNA. Habilitation confidentiel défense.