# Qu'est-ce que la publication NIST SP 800-53 ?

> La Special Publication 800-53 du National Institute of Standards and Technology (NIST SP 800-53) est un catalogue de contrôles de sécurité et de protection de la vie privée pour les systèmes d'information et les organisations.

- URL canonique: https://yellowcube.eu/fr/glossary/national-institute-of-standards-and-technology-special-publication-800-53/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Ses familles de contrôles traitent de la gouvernance, des aspects techniques, opérationnels, de personnel, physiques, de développement de systèmes, de chaîne d'approvisionnement et de vie privée. Les contrôles sont des briques flexibles destinées à être sélectionnées, adaptées, mises en œuvre, évaluées et surveillées en continu au sein d'un processus de gestion des risques.

Le catalogue actuel est la Revision 5, Release 5.2.0, finalisée en août 2025. Le SP 800-53B fournit les bases de référence de contrôles de sécurité et de protection de la vie privée fédérales américaines et des conseils d'adaptation, tandis que le SP 800-53A fournit des procédures d'évaluation personnalisables ; ces documents compagnons disposent de jeux de données 5.2.0 correspondants.

### Points clés

- **Sélectionner par le contexte:** Dériver les exigences de la mission, du métier, du droit, des politiques, des menaces, de l'impact, du risque pour la vie privée et des dépendances du système ; utiliser une base de référence ou un profil applicable comme point de départ lorsque requis.
- **Adapter de manière transparente:** Appliquer les décisions de périmètre, les paramètres, l'héritage de contrôles communs, les contrôles compensatoires, les suppléments et les overlays avec une justification documentée et des décisions de risque responsables.
- **Mettre en œuvre et évaluer:** Traduire les résultats attendus des contrôles en mécanismes et procédures propres au système, définir les preuves et la profondeur d'évaluation, corriger les déficiences et surveiller les changements plutôt que de traiter le texte comme une implémentation.
- **Limite importante:** SP 800-53 n'est ni une checklist universelle ni une certification. Sélectionner, mapper ou évaluer des contrôles n'établit pas à lui seul une protection efficace, une autorisation de système ou la conformité à une loi ou un contrat particulier.

### Termes associés

[Contrôle compensatoire](<https://yellowcube.eu/fr/glossary/compensating-control/>) · [Audit de sécurité](<https://yellowcube.eu/fr/glossary/security-audit/>) · [Politique de sécurité de l'information](<https://yellowcube.eu/fr/glossary/information-security-policy/>) · [Risque cyber](<https://yellowcube.eu/fr/glossary/cyber-risk/>) · [Contrôle d'accès](<https://yellowcube.eu/fr/glossary/access-control/>) · [Federal Information Security Modernization Act (FISMA)](<https://yellowcube.eu/fr/glossary/federal-information-security-modernization-act/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/fr/glossary/nist-cybersecurity-framework/>)

### Sources

[NIST SP 800-53 Rev. 5, Security and Privacy Controls for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [NIST SP 800-53B, Control Baselines for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/b/upd1/final) · [NIST SP 800-53A Rev. 5, Assessing Security and Privacy Controls in Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/a/r5/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

