Le programme d’entraînement aux incidents de cybersécurité de l’NCSC vise à affiner la réponse aux incidents.

Le Centre national de la cybersécurité (NCSC) a lancé son nouveau programme d’exercices de gestion des incidents de cybersécurité, dans le but d’aider les organisations à mener des exercices de réponse aux incidents de cybersécurité. Annoncé pour la première fois en août 2023, le programme implique la CREST, une organisation à but non lucratif de cybersécurité, et l’organisation de certification IASME en tant que partenaires de prestation du programme, gérant les évaluations et intégrant les fournisseurs de services d’exercices assurés. «En ce qui concerne certains aspects, il n’y a pas de différence entre nos partenaires de prestation – les deux respecteront les strictes normes du NCSC en matière d’évaluation de la capacité technique et organisationnelle», a déclaré Catherine H, responsable des schemes de prestations professionnelles assurées du NCSC, de l’assurance industrielle. «Cependant, le modèle qu’ils utilisent pour les processus d’intégration, de gestion en cours et de désintégration des fournisseurs est différent. Avoir deux partenaires de prestation signifie que les fournisseurs potentiels ont deux voies pour postuler à l’adhésion au programme CIR de niveau 2 et peuvent choisir celle qui leur convient le mieux.» Le programme d’exercices sur les incidents de cybersécurité du NCSC donne aux organisations accès aux fournisseurs de services approuvés qui créeront des exercices d’incidents de cybersécurité sur mesure, structurés sur table ou en direct.

Share the Post: