Initialement développés en 2009 par le SANS Institute et connus sous le nom de SANS Critical Controls, les contrôles CIS sont désormais gérés par le Center for Internet Security (CIS). Les contrôles sont régulièrement mis à jour par une communauté mondiale d’experts qui mette à profit leur expérience de RSSI et de professionnels de la sécurité. La version actuelle des contrôles CIS est la 8.
Les groupes de mise en œuvre sont les orientations recommandées pour hiérarchiser la mise en œuvre des contrôles de sécurité critiques du CIS. Afin d’aider les entreprises de toutes tailles, les groupes de mise en œuvre sont au nombre de trois. Ils sont basés sur le profil de risque et les ressources dont dispose une entreprise pour mettre en œuvre les contrôles CIS.
La plateforme Armis fournit une large gamme de contrôles de sécurité qui s’alignent sur le cadre de contrôle de sécurité critique du CIS.