US · 框架

NIST CSF — NIST 網路安全框架

NIST 網路安全框架提供了管理網路風險的通用語言和系統性方法,圍繞六個功能組織:治理、識別、保護、檢測、回應和恢復。

是什麼

NIST 網路安全框架提供了管理網路風險的通用語言和系統性方法,圍繞六個功能組織:治理、識別、保護、檢測、回應和恢復。

美國(全球參考) · CSF 2.0 於 2024 年 2 月發布

適用於誰

自願;為關鍵基礎設施所有者和運營者設計,但在全球所有行業中廣泛採用。

主要義務

  • 識別:映射資產、風險和漏洞
  • 保護:訪問控制、意識和數據保護
  • 檢測:持續監控和檢測流程
  • 回應和恢復:事件回應計劃和恢復能力

CCI 如何處理

CySSURANCE 將六個 CSF 2.0 功能映射到您的資產組合並計算覆蓋成熟度;儀表板視圖使進展對董事會可見,無需專業術語。

CySSURANCE 平台 →

官方來源

NIST Cybersecurity Framework 2.0

https://www.nist.gov/cyberframework

連結的文字是具有法律或標準權威的來源。CCI 對其進行映射;這不是 CCI 的出版物。

← 所有框架