Aller au contenu
Source Horizon Research 7127840e04e8 Dossier_Macro-Secteur_Logiciels_critiques_et_communications_securisees/Sources.md

> Statut : Actif

Dossier : Macro-secteur — Logiciels critiques et communications sécurisées Dernière vérification : 2026-09-02

Sources

ID Source Rôle et repère factuel Date Lien Limite
S-001 NIST — Cybersecurity Framework 2.0 Cadre de gestion du risque, commun à toutes les organisations ; il ne prescrit pas un produit ou une architecture. 2024-02-26 https://doi.org/10.6028/NIST.CSWP.29 Cadre volontaire ; pas une certification de produit.
S-002 NIST — SP 800-218, Secure Software Development Framework v1.1 Pratiques de développement sécurisé, y compris vulnérabilités et chaîne d’approvisionnement. 2022-02-03 https://doi.org/10.6028/NIST.SP.800-218 Haut niveau ; l’application dépend du secteur.
S-003 NHTSA — Cybersecurity Best Practices for the Safety of Modern Vehicles Source officielle illustrant que sûreté, cybersécurité et cycle de vie sont liés dans le véhicule connecté. 2022-09-07 https://www.nhtsa.gov/sites/nhtsa.gov/files/2022-09/cybersecurity-best-practices-safety-modern-vehicles-2022-pre-final-tag_0_0.pdf Guide non contraignant et centré États-Unis.
S-004 UNECE — références aux Règlements ONU 155 et 156 Cadre international de cybersécurité et de mises à jour logicielles des véhicules. Consulté 2026-09-02 https://unece.org/transport/road-transport/reference-documents Portée dépend de l’adoption nationale et de l’homologation.
S-005 FedRAMP — CSP Authorization Playbook Montre le rôle des niveaux/exigences et du dossier d’autorisation dans les achats publics de cloud. 2025-11-17 https://www.fedramp.gov/resources/documents/CSP_Authorization_Playbook.pdf Ne transfère pas une ATO propre à une agence.

Décision de sources

Les sources institutionnelles structurent le macro-secteur. Les sources d’entreprises servent uniquement à analyser les affirmations propres à chaque société dans leur dossier, et non à définir le marché à leur avantage.