US · 框架
NIST CSF — NIST 網路安全框架
NIST 網路安全框架提供了管理網路風險的通用語言和系統性方法,圍繞六個功能組織:治理、識別、保護、檢測、回應和恢復。
是什麼
NIST 網路安全框架提供了管理網路風險的通用語言和系統性方法,圍繞六個功能組織:治理、識別、保護、檢測、回應和恢復。
美國(全球參考) · CSF 2.0 於 2024 年 2 月發布
適用於誰
自願;為關鍵基礎設施所有者和運營者設計,但在全球所有行業中廣泛採用。
主要義務
- 識別:映射資產、風險和漏洞
- 保護:訪問控制、意識和數據保護
- 檢測:持續監控和檢測流程
- 回應和恢復:事件回應計劃和恢復能力
官方來源
NIST Cybersecurity Framework 2.0
https://www.nist.gov/cyberframework
連結的文字是具有法律或標準權威的來源。CCI 對其進行映射;這不是 CCI 的出版物。