CIS Controls
CIS Controls zijn een lijst met 18 concrete maatregelen die organisaties helpen hun computers, netwerken en gegevens beter te beschermen tegen cyberaanvallen. Ze zijn opgesteld door beveiligingsexperts en geven op volgorde van belang aan welke stappen je het eerst moet nemen.
Wat zijn CIS Controls?
CIS Controls zijn een set van 18 beveiligingsmaatregelen die het Center for Internet Security (CIS) beheert. Ze zijn gebaseerd op analyses van veelvoorkomende aanvallen uit de praktijk.
De maatregelen staan op volgorde van prioriteit. Zo zie je welke stappen de meeste risico's afdekken en waar je begint. De huidige versie is v8.1.
De lijst heette vroeger de SANS Top 20, ook wel de Critical Security Controls. Sinds het beheer bij CIS ligt, is het aantal teruggebracht naar 18 samenhangende controls.
Hoe werken de CIS Controls?
Elke control bestaat uit Safeguards: concrete deelmaatregelen die je stap voor stap invoert. Samen maken ze een abstract doel meetbaar en uitvoerbaar.
CIS verdeelt de maatregelen in drie Implementation Groups (implementatiegroepen), afgestemd op de omvang en het risicoprofiel van een organisatie. IG1 beschrijft de basishygiëne voor kleinere organisaties. IG2 en IG3 voegen extra maatregelen toe voor grotere of risicovollere omgevingen.
De CIS Controls sluiten aan op bredere kaders zoals NIST CSF en ISO 27001. Waar die frameworks vooral beschrijven wat je moet regelen, geven de CIS Controls concreet aan hoe je dat doet.
Wat is de rol van CIS Controls binnen een SOC?
Meerdere controls raken direct het werk van een Security Operations Center (SOC), het team dat je omgeving bewaakt op dreigingen. Control 8 gaat over logbeheer en continue monitoring. Control 17 beschrijft incident response, het gestructureerd afhandelen van beveiligingsincidenten.
Continue monitoring vraagt om bewaking rond de klok. Dat sluit aan op een managed SOC van Aumatics, waar specialisten logs analyseren en incidenten opvolgen. Zo vertaal je de CIS Controls naar dagelijkse detectie en respons.