网络安全框架2.0版之​补充 CSF 的在线资源简介

admin 2024年4月8日10:00:10评论5 views字数 2248阅读7分29秒阅读模式

补充 CSF 的在线资源简介

NIST 和其他组织制作了一套在线资源,帮助组织了解、采用和使用 CSF。由于它们是在线托管的,因此这些附加资源可以比本文档更频繁地更新,本文档不经常更新,以便为其用户提供稳定性,并以机器可读的格式提供。本部分概述了三种类型的联机资源:信息参考、实施示例和快速入门指南。

信息参考是指示核心与各种标准、指南、法规和其他内容之间关系的映射。信息性参考资料有助于告知组织如何实现核心成果。信息性参考资料可以是特定于行业或技术的。它们可能由 NIST 或其他组织制作。一些信息性参考文献的范围比子类别更窄。例如,SP800-53 中的特定控制措施(信息系统和组织的安全和隐私控制)可能是实现一个子类别中描述的结果所需的众多参考之一。其他信息性参考可能是更高级别的,例如部分解决众多子类别的策略要求。使用 CSF 时,组织可以识别最相关的信息参考。

实施示例 提供了简明的、以行动为导向的步骤的概念示例,以帮助实现子类别的成果。用于表达示例的动词包括分享、记录、开发、执行、监控、分析、评估和练习。这些示例不是组织为实现结果而可以采取的所有行动的完整列表,也不代表解决网络安全风险所需行动的基线。

快速入门指南 (QSG) 是关于特定 CSF 相关主题的简短文档,通常针对特定受众量身定制。QSG 可以帮助组织实施 CSF,因为它们将 CSF 的特定部分提炼成可操作的“第一步”,组织可以在改善其网络安全态势和相关风险管理的道路上考虑这些步骤。这些指南在自己的时间范围内进行修订,并根据需要添加新指南。

有关 CSF 2.0 的新信息参考的建议,可以随时在[email protected] 与 NIST 共享。有关NIST CSF网站上其他资源的建议,包括其他QSG主题,应直接发送给 [email protected]

—END—

网络安全框架2.0版之​补充 CSF 的在线资源简介

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
>>>错与罚<<<
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略
保护企业的19项网络安全最佳实践
实现混合网络时代的“无摩擦防御”
物联网不是一份持续接受的礼物
确保完整的 IT 资产可见性及安全
网络安全行业裁员的负面影响专业人员可能涌入网络犯罪
现代网络安全基于风险的漏洞管理
网络安全框架2.0版之CSF层的概念图示
网络安全领域薪酬新趋势
英国政府发布云 SCADA 安全指南
网络安全框架2.0版之CSF核心
网络安全框架2.0版之前言和概述
网络安全框架2.0版之CSF核心简介
网络安全框架2.0版之CSF配置文件和层简介
安全运营和事件管理的10个教训
看老外如何为网络安全合规时代做好准备
基于打字模式的键盘声学侧通道攻击
运营技术 (OT) 和网络安全:保护关键信息基础设施
运营技术之云托管的监控和数据采集 (SCADA)
运营技术之技术和云解决方案适用性

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月8日10:00:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络安全框架2.0版之​补充 CSF 的在线资源简介https://cn-sec.com/archives/2635941.html

发表评论

匿名网友 填写信息