US · 프레임워크
NIST CSF — NIST 사이버보안 프레임워크
NIST CSF 2.0은 조직이 사이버보안 리스크를 관리하기 위한 지침을 제공하는 자발적인 프레임워크로, 거버넌스, 식별, 보호, 감지, 대응 및 복구의 여섯 가지 핵심 기능으로 구성됩니다.
무엇인가
NIST CSF 2.0은 조직이 사이버보안 리스크를 관리하기 위한 지침을 제공하는 자발적인 프레임워크로, 거버넌스, 식별, 보호, 감지, 대응 및 복구의 여섯 가지 핵심 기능으로 구성됩니다.
미국 (글로벌 참조) · CSF 2.0 현행
누구에게 적용되는가
자발적; 미국 연방 기관 및 글로벌 민간 조직에 의해 널리 채택됨.
주요 의무
- 거버넌스를 포함한 여섯 가지 핵심 기능에 대한 현재 및 목표 프로파일
- 사이버보안 리스크 식별 및 우선순위 지정
- 보호, 감지, 대응 및 복구 역량
- 공급망 사이버보안 리스크 관리
CCI의 접근 방법
CySSURANCE는 자산에 대한 CSF 기능을 매핑하고 계산된 성숙도 점수를 생성합니다; FAIR 정량화(cVaR)는 CSF 2.0의 권장 리스크 측정에 맞춰 정렬됩니다.
공식 출처
NIST Cybersecurity Framework 2.0
https://www.nist.gov/cyberframework
링크된 텍스트는 법적 또는 표준의 권위 있는 출처입니다. CCI는 이에 매핑합니다; CCI 간행물이 아닙니다.