您现在的位置是:人工智能 >>正文
NIST发布里程碑式网络安全框架2.0版本
人工智能815人已围观
简介自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是 ...
自2014年发布网络安全框架(CSF)1.0版本 ,发布时隔多年NIST发布了2.0版本,碑式版本首次对网络安全框架进行重大更新。网络

NIST网络安全框架进一步扩大了目标受众,安全不再只针对关键基础设施领域组织,框架而是发布让更多的企业/组织有效管理和降低安全风险 。
NIST网络安全框架的碑式版本核心部分进行了更新,并创建了丰富的网络资源加速框架实施,旨在帮助所有的安全组织更好地实现其网络安全目标,其中着重强调了治理与供应链安全。框架
NIST网络安全框架2.0的发布实施路径变的亿华云更加丰富 ,其中还包括针对特定受众的碑式版本快速入门指南 ,企业安全最佳实践案例,网络以及可搜索的安全信息参考目录等资源等 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考。框架
网络安全框架2.0经过了多年的讨论和专家评审 ,和1.0版本相比将更加适应当下的网络安全态势。

近日 ,美国国家标准与技术研究院(NIST)对广泛使用的网络安全框架进行重要更新,新的2.0版旨在为所有受众、免费模板行业领域和组织类型提供参考 ,不论组织的网络安全成熟度如何皆可适用 ,涵盖了从最小型的学校、非营利性组织到最大的集团型企业与机构,旨在更有效地减少网络安全风险 。
NIST进一步扩展了CSF的核心指南,开发了相关资源 ,以帮助用户最大限度地利用框架 。这些资源旨在为不同受众提供量身定制的实施CSF的路径,并使框架更易于付诸实践。模板下载
美国商务部标准与技术副部长兼NIST主任Laurie E. Locascio指出,“CSF一直是许多组织实施网络安全的重要工具和指导文件,可帮助他们发现并应对网络安全威胁。CSF 2.0在以往的基础上进行极大地丰富,不再仅仅是一份文章 ,还包括一整套丰富的资源,可随着组织网络安全需求变化和能力发展而持续改进,既可以单独使用 ,也可以和其他工具进行交叉、组合。”
CSF 2.0支持执行国家网络安全战略 ,服务器租用其目标受众范围大幅增加,适用于任何行业的所有组织。此外它还新增了对治理的关注,例如企业该如何制定和落地网络安全战略决策。CSF 2.0之所以如此重视治理 ,是因为其认为网络安全是企业风险的主要来源 ,高级领导者应将网络安全与财务和声誉等其他风险一起考虑 。
CSF 2.0框架的核心围绕组织六个关键功能 ,分别是识别、高防服务器保护 、检测、响应、恢复以及新增加的治理,这些功能将形成一个整体,也为安全人员管理网络安全风险生命周期提供了全面视角 。
CSF 2.0还有各类组织的最佳实践案例供网安人员参考和学习 ,并为小微企业、企业风险管理者、供应链安全等特定类型的用户设计了一系列的实施案例和快速入门指南 。同时有效简化了组织实施CSF的方式,源码下载允许用户以人类和机器可读的格式浏览、搜索和导出CSF核心指南中的数据和详细信息 。

网络安全框架2.0版本还改进了与其他广泛使用的NIST资源的集成 ,这些资源处理企业风险管理、ERM和ICT风险管理计划,包括 :
SP 800-221 ,信息和通信技术风险对企业的影响:治理和管理企业风险组合中的ICT风险计划;SP 800-221A ,信息和通信技术(ICT)风险结果 :将ICT风险管理计划与企业风险组合相集成;SP 800-37 ,信息系统和组织的风险管理框架;SP 800-30 ,以及NIST风险管理框架(RMF)进行风险评估的指南;NIST 预计, CSF 2.0版本将由世界各地的志愿者翻译。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中。在过去 11 年中,NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件 。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制。
参考来源:https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/343e599651.html
相关文章
容器安全:DevOps 工程师的五大优秀实践
人工智能容器安全确保您的云原生应用程序免受与容器环境相关的网络安全威胁。容器化导致许多企业和组织以不同方式开发和部署应用程序。Gartner最近的一份报告表明,到 2022 年,超过 75% 的全球组织将在生 ...
【人工智能】
阅读更多中兴立维(以创新和技术引领未来通信发展,中兴立维的成功之道)
人工智能中兴立维作为一家全球领先的通信技术解决方案供应商,以其出色的创新能力和技术实力在全球范围内赢得了广泛赞誉。本文将对中兴立维的成功之道进行深入探讨,分析其在通信行业的地位和影响,并探究其如何以创新和技术 ...
【人工智能】
阅读更多分析师:美弗吉尼亚超大规模数据中心容量超过欧洲和中国
人工智能随着超大规模提供商运营的大型数据中心数量在第二季度末增加到 800 多个,Synergy Research Group的新数据显示,以关键IT负载衡量,美国占这些数据中心容量的53%。Synergy的 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 安卓手机用久了会变卡怎么办
- 华硕ZX50笔记本电脑的性能和功能如何?(探索华硕ZX50笔记本电脑的一切)
- Nexus 5/6/9 升级最新 Android M 系统教程
- 掌握Ghost备份教程,保障数据安全(一站式教你Ghost备份,数据无忧保障)
- 全球限量1000部 复仇联盟版S6 Edge来了!
- 笔记本电脑运行缓慢的解决方法(15个简单步骤让你的笔记本电脑恢复高效)
- 安卓android5.0支持哪些机型?
- 安卓Android-X86 4.4如何安装
- 从频繁告警到平稳发布:服务冷启动 CPU 风暴优化实践 云服务器香港物理机亿华云b2b信息平台源码库企业服务器网站建设