您现在的位置是:数据库 >>正文
NIST发布里程碑式网络安全框架2.0版本
数据库74人已围观
简介自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是 ...
自2014年发布网络安全框架(CSF)1.0版本,发布时隔多年NIST发布了2.0版本 ,碑式版本首次对网络安全框架进行重大更新。网络

NIST网络安全框架进一步扩大了目标受众 ,安全不再只针对关键基础设施领域组织,框架而是发布让更多的企业/组织有效管理和降低安全风险 。
NIST网络安全框架的碑式版本核心部分进行了更新,并创建了丰富的网络资源加速框架实施,旨在帮助所有的安全组织更好地实现其网络安全目标,其中着重强调了治理与供应链安全 。框架
NIST网络安全框架2.0的发布实施路径变的源码库更加丰富 ,其中还包括针对特定受众的碑式版本快速入门指南,企业安全最佳实践案例 ,网络以及可搜索的安全信息参考目录等资源等 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考 。框架
网络安全框架2.0经过了多年的讨论和专家评审 ,和1.0版本相比将更加适应当下的网络安全态势。

近日 ,美国国家标准与技术研究院(NIST)对广泛使用的网络安全框架进行重要更新,新的2.0版旨在为所有受众 、建站模板行业领域和组织类型提供参考,不论组织的网络安全成熟度如何皆可适用,涵盖了从最小型的学校 、非营利性组织到最大的集团型企业与机构,旨在更有效地减少网络安全风险 。
NIST进一步扩展了CSF的核心指南 ,开发了相关资源 ,以帮助用户最大限度地利用框架 。这些资源旨在为不同受众提供量身定制的实施CSF的路径 ,并使框架更易于付诸实践 。云计算
美国商务部标准与技术副部长兼NIST主任Laurie E. Locascio指出,“CSF一直是许多组织实施网络安全的重要工具和指导文件 ,可帮助他们发现并应对网络安全威胁。CSF 2.0在以往的基础上进行极大地丰富 ,不再仅仅是一份文章,还包括一整套丰富的资源 ,可随着组织网络安全需求变化和能力发展而持续改进 ,既可以单独使用 ,也可以和其他工具进行交叉 、组合。”
CSF 2.0支持执行国家网络安全战略,免费模板其目标受众范围大幅增加 ,适用于任何行业的所有组织 。此外它还新增了对治理的关注,例如企业该如何制定和落地网络安全战略决策 。CSF 2.0之所以如此重视治理 ,是因为其认为网络安全是企业风险的主要来源,高级领导者应将网络安全与财务和声誉等其他风险一起考虑 。
CSF 2.0框架的核心围绕组织六个关键功能,分别是识别 、香港云服务器保护 、检测、响应 、恢复以及新增加的治理 ,这些功能将形成一个整体,也为安全人员管理网络安全风险生命周期提供了全面视角 。
CSF 2.0还有各类组织的最佳实践案例供网安人员参考和学习,并为小微企业、企业风险管理者 、供应链安全等特定类型的用户设计了一系列的实施案例和快速入门指南。同时有效简化了组织实施CSF的方式 ,亿华云允许用户以人类和机器可读的格式浏览 、搜索和导出CSF核心指南中的数据和详细信息。

网络安全框架2.0版本还改进了与其他广泛使用的NIST资源的集成 ,这些资源处理企业风险管理、ERM和ICT风险管理计划 ,包括:
SP 800-221,信息和通信技术风险对企业的影响 :治理和管理企业风险组合中的ICT风险计划;SP 800-221A ,信息和通信技术(ICT)风险结果:将ICT风险管理计划与企业风险组合相集成;SP 800-37,信息系统和组织的风险管理框架;SP 800-30 ,以及NIST风险管理框架(RMF)进行风险评估的指南;NIST 预计, CSF 2.0版本将由世界各地的志愿者翻译。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中。在过去 11 年中,NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件 。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制 。
参考来源 :https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/232d499763.html
上一篇:保护您的容器之三大挑战
相关文章
大选开始之际,欧盟各政党遭受 DDoS 攻击
数据库近日,欧洲议会选举在荷兰正式启动,未来几天将陆续在欧盟其它国家举行,这一时期成为了网络攻击事件的”高发期“。Cloudflare 在一份报告中指出,大量威胁攻击者正在针对欧洲各国的政党,发动大规模 D ...
【数据库】
阅读更多顶配版小米Note图赏:土豪金上身的小米机皇
数据库今天,年初发布的小米Note顶配版正式亮相。顶配版小米Note采用高通骁龙810处理器,4GB运行内存,64GB机身存储,5.7英寸2560*1440分辨率显示屏,支持移动联通双4G,410W/130 ...
【数据库】
阅读更多努比亚Z9Max怎么设置字体大小
数据库LZ,这个我知道,你看下面的操作示范: 1、打开努比亚Z9Max的【设置】,点击【辅助功能】,勾选【大号字体】;2、在【设置】页面点击【显示】,在【字体大小】选项下可调整。 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 痛心:实验室服务器被挖矿怎么办?
- 三星MV900F(体验创新科技,记录美丽瞬间)
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- ARM服务器之战即将爆发:AWS正面对阵微软
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统) 香港物理机源码库亿华云网站建设云服务器b2b信息平台企业服务器