在当今快速发展的数字环境中,随着网络威胁的复杂性和频率不断增加,首席信息安全官 (CISO) 面临着前所未有的挑战。2025 年见证了组织处理网络安全方式的重大转变,CISO 将走出传统的 IT 部门...
网络安全框架CSF 2.0 核心与示例映射
安小圈第618期网络安全框架治理治理(GV):建立、传达和监控组织的网络安全风险管理战略、期望和政策·组织背景(GV.OC):了解围绕组织网络安全风险管理决策的情况——使命、利益相关者期望、依赖关系以...
简单聊聊网络安全框架(NIST CSFv2.0)
各位亲,祝安。今天偶然与前同事聊到网络安全框架2.0,故有此文。NIST CSF的前世今生2013年2月12日,美国总统签署了第13636号《增强关键基础设施网络安全性》(Improving Crit...
物联网传感器网络安全 V1.1
翻译 樊山 2019-2-10物联网传感器网络安全建筑物管理系统案例研究Jeffrey Cichonski Jeffrey Marron Nelson Hastings国家标准与技术研究所Jaso...
专家解读 | NIST网络安全框架(2):核心功能
NIST CSF是一个关键的网络安全指南,不仅适用于组织内部,还可帮助管理第三方网络安全风险。CSF核心包含了六个关键功能——治理、识别、保护、检测、响应和恢复,以及与这些功能相关的类别和子类别。本文...
美空军发布零信任实施战略
在数字化转型的浪潮中,零信任网络安全框架正逐渐成为保护敏感信息和系统的关键策略。美国空军部(DAF)已宣布其零信任战略,标志着五角大楼在2027财年末全面采纳零信任的坚定决心。来源:Aerospace...
专家解读 | NIST网络安全框架(1):框架概览
随着信息技术的快速发展,组织面临着越来越严峻的网络安全挑战。NIST网络安全框架(NIST Cybersecurity Framework,CSF)是一个灵活的综合性指南,旨在协助各类组织建立、改进和...
网络安全框架2.0版之CSF核心
CSF核心本附录描述了CSF核心的功能、类别和子类别。表 1 列出了 CSF 2.0 核心功能和类别名称以及唯一的字母标识符。表中的每个函数名称都链接到附录中的其部分。核心的功能、类别和子类别的顺序不...
美国国家安全局发布数据安全指南
机翻版,请微信联系,或后台留言。马里兰州米德堡 – 国家安全局 (NSA)正在发布关于完善数据安全性并保护静态和传输数据访问的指南。 网络安全信息表 (CSI) 中的建议“在整个数据支柱中推进零信任成...
美国政府网络政策的最新发展和更新
IBM根据美国白宫最近发布2025财年预算,支持政府对网络安全的承诺等,总结了美国网络政策的最新发展和更新,让我们一起了解一下概况,看看我们从中能够找到那些借鉴与参考。漂亮国的网络安全资金分配与去年发...
网络安全框架2.0版之改善网络安全风险沟通和集成
改善网络安全风险沟通和集成CSF 的使用将根据组织的独特使命和风险而有所不同。通过了解利益相关者的期望以及风险偏好和容忍度(如 GOVERN 中所述),组织可以优先考虑网络安全活动,以便就网络安全支出...
网络安全框架2.0版之补充 CSF 的在线资源简介
补充 CSF 的在线资源简介NIST 和其他组织制作了一套在线资源,帮助组织了解、采用和使用 CSF。由于它们是在线托管的,因此这些附加资源可以比本文档更频繁地更新,本文档不经常更新,以便为其用户提供...