Aller au contenu principal
Aller au contenu TechNorm
Gouvernance et risques · GOV-05

Former l’équipe aux risques courants

Rôles, inventaire, analyse de risques, prestataires et réponse aux incidents : ce qui rend la sécurité pilotable.

RecommandéBonne pratique

Ce qu’il faut faire

Organiser au moins une sensibilisation par an : hameçonnage, mots de passe, manipulation des données, signalement des incidents.

La preuve à réunir

Feuilles de présence ou attestations de formation.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Organiser au moins une sensibilisation par an : hameçonnage, mots de passe, manipulation des données, signalement des incidents.

Comment prouver que c’est fait ?

Feuilles de présence ou attestations de formation.

Sur quels textes repose ce contrôle ?

NIST CSF 2.0, PR.AT (Sensibilisation et formation) ; CIS Controls v8.1, Contrôle 14 (Sensibilisation et formation à la sécurité).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet