CISA — programme de mitigation du risque interne : ressources, signalement, évaluation et approche organisationnelle.
Carnegie Mellon SEI — 22 pratiques fondées sur l’étude de plus de 3 000 cas d’insider threat.
NIST CSF 2.0 / SP 800-53 — gouvernance, détection d’anomalies, journalisation, contrôle d’accès, incident response et privacy.
EEAS FIMI — analyser le comportement manipulatoire, les TTP, les réseaux et l’infrastructure plutôt que le seul contenu.
OASIS STIX 2.1 — modèle structuré et partageable pour les informations de menace.
RGPD / Commission européenne — finalité, minimisation, exactitude, limitation de conservation et sécurité.