US · フレームワーク
CISA CPG — CISAクロスセクターサイバーセキュリティパフォーマンス目標
CPGはNISTサイバーセキュリティフレームワークに沿った、米国重要インフラ向けの任意の結果主導型高影響サイバーセキュリティ実践のベースラインです。
概要
CPGはNISTサイバーセキュリティフレームワークに沿った、米国重要インフラ向けの任意の結果主導型高影響サイバーセキュリティ実践のベースラインです。
米国 · 任意。バージョン2.0
対象
任意。重要インフラの所有者とオペレーターを対象、特に中小規模の組織。
主な義務
- アカウントとデバイスのセキュリティ
- データ保護
- ガバナンス、脆弱性、サプライチェーン管理
- インシデント対応と復旧
公式ソース
CISA Cross-Sector Cybersecurity Performance Goals (v2.0)
https://www.cisa.gov/cross-sector-cybersecurity-performance-goals-cpgs
リンク先のテキストは権威ある法的または標準的なソースです。CCIはそれにマッピングしています。CCIの発行物ではありません。