Normes et méthodes
L’Office fédéral de la cybersécurité (OFCS) propose des normes et des méthodes pour renforcer la cyberrésilience : la méthode de cybersécurité et de résilience (MCSR) pour sécuriser les processus, la norme minimale en matière de technologies de l’information et de la communication (TIC) pour les infrastructures critiques et, bientôt, un outil permettant de mesurer le degré de maturité de sa propre cyberrésilience.
L’OFCS met à disposition des instruments axés sur la pratique pour renforcer systématiquement la cyberrésilience des acteurs économiques et de la société suisses. En combinant des processus éprouvés, des exigences techniques minimales et des outils de contrôle modernes, il crée une base uniforme permettant d’identifier et de maîtriser les risques numériques.

Norme minimale pour les TIC
La norme minimale pour les technologies de l’information et de la communication (TIC) permet de protéger les infrastructures critiques des cyberrisques. Elle est obligatoire pour les secteurs de l’électricité et du gaz et recommandée pour tous les autres secteurs. Pour renforcer la résilience des TIC, l’OFCS propose des normes sectorielles.

Méthode de cybersécurité et de résilience (MCSR)
L’OFCS a développé une méthode de cybersécurité et de résilience (MCSR) que les organisations et les entreprises peuvent employer afin de renforcer leurs capacités à cet égard.

Recommandations quant aux contrôles de sécurité relatifs aux personnes dans les entreprises
Pour les fonctions ayant accès à des données sensibles, des contrôles de sécurité approfondis permettent de minimiser les risques. Dans ses recommandations, l’OFCS indique les points à examiner et comment les évaluer.