您现在的位置是:亿华灵动 > 数据库
NIST发布里程碑式网络安全框架2.0版本
亿华灵动2025-11-26 19:32:48【数据库】1人已围观
简介自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是
自2014年发布网络安全框架(CSF)1.0版本,发布时隔多年NIST发布了2.0版本 ,碑式版本首次对网络安全框架进行重大更新。网络

NIST网络安全框架进一步扩大了目标受众 ,安全不再只针对关键基础设施领域组织 ,框架而是发布让更多的企业/组织有效管理和降低安全风险 。
NIST网络安全框架的碑式版本核心部分进行了更新,并创建了丰富的网络资源加速框架实施,旨在帮助所有的安全组织更好地实现其网络安全目标,其中着重强调了治理与供应链安全 。框架
NIST网络安全框架2.0的发布实施路径变的服务器租用更加丰富 ,其中还包括针对特定受众的碑式版本快速入门指南,企业安全最佳实践案例 ,网络以及可搜索的安全信息参考目录等资源等,用户可以将这些资源与其他50多个网络安全文件进行交叉参考 。框架
网络安全框架2.0经过了多年的讨论和专家评审,和1.0版本相比将更加适应当下的网络安全态势 。

近日 ,美国国家标准与技术研究院(NIST)对广泛使用的网络安全框架进行重要更新,新的2.0版旨在为所有受众、源码库行业领域和组织类型提供参考,不论组织的网络安全成熟度如何皆可适用,涵盖了从最小型的学校、非营利性组织到最大的集团型企业与机构,旨在更有效地减少网络安全风险。
NIST进一步扩展了CSF的核心指南 ,开发了相关资源 ,以帮助用户最大限度地利用框架。这些资源旨在为不同受众提供量身定制的实施CSF的路径 ,并使框架更易于付诸实践。模板下载
美国商务部标准与技术副部长兼NIST主任Laurie E. Locascio指出,“CSF一直是许多组织实施网络安全的重要工具和指导文件 ,可帮助他们发现并应对网络安全威胁 。CSF 2.0在以往的基础上进行极大地丰富 ,不再仅仅是一份文章,还包括一整套丰富的资源,可随着组织网络安全需求变化和能力发展而持续改进,既可以单独使用,也可以和其他工具进行交叉 、组合。”
CSF 2.0支持执行国家网络安全战略,云计算其目标受众范围大幅增加 ,适用于任何行业的所有组织 。此外它还新增了对治理的关注,例如企业该如何制定和落地网络安全战略决策 。CSF 2.0之所以如此重视治理,是因为其认为网络安全是企业风险的主要来源 ,高级领导者应将网络安全与财务和声誉等其他风险一起考虑。
CSF 2.0框架的核心围绕组织六个关键功能 ,分别是识别 、免费模板保护、检测、响应 、恢复以及新增加的治理,这些功能将形成一个整体 ,也为安全人员管理网络安全风险生命周期提供了全面视角 。
CSF 2.0还有各类组织的最佳实践案例供网安人员参考和学习 ,并为小微企业、企业风险管理者、供应链安全等特定类型的用户设计了一系列的实施案例和快速入门指南。同时有效简化了组织实施CSF的方式,亿华云允许用户以人类和机器可读的格式浏览、搜索和导出CSF核心指南中的数据和详细信息 。

网络安全框架2.0版本还改进了与其他广泛使用的NIST资源的集成,这些资源处理企业风险管理、ERM和ICT风险管理计划,包括:
SP 800-221 ,信息和通信技术风险对企业的影响 :治理和管理企业风险组合中的ICT风险计划;SP 800-221A ,信息和通信技术(ICT)风险结果:将ICT风险管理计划与企业风险组合相集成;SP 800-37 ,信息系统和组织的风险管理框架;SP 800-30,以及NIST风险管理框架(RMF)进行风险评估的指南;NIST 预计 , CSF 2.0版本将由世界各地的志愿者翻译。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中。在过去 11 年中 ,NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制。
参考来源:https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
很赞哦!(896)
相关文章
- Akamai报告:亚太地区及日本的金融服务业遭受超过37亿次攻击
- i7-3630QM(领先的第三代i7处理器,满足您的多任务需求)
- 我们一起聊聊Tomcat和Jetty中的对象池技术
- 英特尔面向中国市场发布全新Gaudi2处理器,携手合作伙伴加速大规模深度学习训练与推理
- IBM研究报告:企业平均数据泄露成本达到历史新高
- 开放计算标准工作委员会(OCTC)聚焦全产业全场景,以开放计算推动数据中心基础设施创新与可持续发展
- 数据中心准备好迎接生成式人工智能了吗?
- 凌华智能推出OSM-MTK510——超小尺寸高性能、超低功耗,专为长期关键任务与AI应用打造
- 零日攻击利用 WinRAR 安全漏洞锁定交易者
- 百度智能云重磅宣布:将点亮昆仑芯三代三万卡集群
站长推荐
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- OPPO N3云空间为什么只有5G
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案) 香港物理机b2b信息平台云服务器亿华云网站建设企业服务器源码库







