NIST发布里程碑式网络安全框架2.0版本

  发布时间:2025-12-07 15:01:16   作者:玩站小弟   我要评论
自2014年发布网络安全框架CSF)1.0版本,时隔多年NIST发布了2.0版本,首次对网络安全框架进行重大更新。核心要点NIST网络安全框架进一步扩大了目标受众,不再只针对关键基础设施领域组织,而是 。

自2014年发布网络安全框架(CSF)1.0版本,发布时隔多年NIST发布了2.0版本,碑式版本首次对网络安全框架进行重大更新 。网络

核心要点

NIST网络安全框架进一步扩大了目标受众,安全不再只针对关键基础设施领域组织 ,框架而是发布让更多的企业/组织有效管理和降低安全风险 。

NIST网络安全框架的碑式版本核心部分进行了更新 ,并创建了丰富的网络资源加速框架实施  ,旨在帮助所有的安全组织更好地实现其网络安全目标 ,其中着重强调了治理与供应链安全。框架

NIST网络安全框架2.0的发布实施路径变的建站模板更加丰富,其中还包括针对特定受众的碑式版本快速入门指南,企业安全最佳实践案例  ,网络以及可搜索的安全信息参考目录等资源等 ,用户可以将这些资源与其他50多个网络安全文件进行交叉参考。框架

网络安全框架2.0经过了多年的讨论和专家评审,和1.0版本相比将更加适应当下的网络安全态势。

近日 ,美国国家标准与技术研究院(NIST)对广泛使用的网络安全框架进行重要更新  ,新的2.0版旨在为所有受众 、免费模板行业领域和组织类型提供参考,不论组织的网络安全成熟度如何皆可适用,涵盖了从最小型的学校 、非营利性组织到最大的集团型企业与机构 ,旨在更有效地减少网络安全风险 。

NIST进一步扩展了CSF的核心指南  ,开发了相关资源,以帮助用户最大限度地利用框架。这些资源旨在为不同受众提供量身定制的实施CSF的路径 ,并使框架更易于付诸实践 。源码下载

美国商务部标准与技术副部长兼NIST主任Laurie E. Locascio指出 ,“CSF一直是许多组织实施网络安全的重要工具和指导文件,可帮助他们发现并应对网络安全威胁。CSF 2.0在以往的基础上进行极大地丰富,不再仅仅是一份文章,还包括一整套丰富的资源 ,可随着组织网络安全需求变化和能力发展而持续改进 ,既可以单独使用,也可以和其他工具进行交叉、组合。”

CSF 2.0支持执行国家网络安全战略  ,模板下载其目标受众范围大幅增加,适用于任何行业的所有组织。此外它还新增了对治理的关注,例如企业该如何制定和落地网络安全战略决策。CSF 2.0之所以如此重视治理  ,是因为其认为网络安全是企业风险的主要来源,高级领导者应将网络安全与财务和声誉等其他风险一起考虑 。

CSF 2.0框架的核心围绕组织六个关键功能 ,分别是识别、云计算保护 、检测、响应 、恢复以及新增加的治理,这些功能将形成一个整体 ,也为安全人员管理网络安全风险生命周期提供了全面视角。

CSF 2.0还有各类组织的最佳实践案例供网安人员参考和学习,并为小微企业 、企业风险管理者、供应链安全等特定类型的用户设计了一系列的实施案例和快速入门指南 。同时有效简化了组织实施CSF的方式,服务器租用允许用户以人类和机器可读的格式浏览 、搜索和导出CSF核心指南中的数据和详细信息。

网络安全框架2.0版本还改进了与其他广泛使用的NIST资源的集成,这些资源处理企业风险管理、ERM和ICT风险管理计划,包括:

SP 800-221,信息和通信技术风险对企业的影响 :治理和管理企业风险组合中的ICT风险计划;SP 800-221A,信息和通信技术(ICT)风险结果:将ICT风险管理计划与企业风险组合相集成;SP 800-37,信息系统和组织的风险管理框架;SP 800-30 ,以及NIST风险管理框架(RMF)进行风险评估的指南;

NIST 预计 , CSF 2.0版本将由世界各地的志愿者翻译 。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中 。在过去 11 年中 ,NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制 。

参考来源 :https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework

  • Tag:

相关文章

  • GPT-4易受提示注入攻击,导致虚假信息

    译者 | 布加迪审校 | 重楼最近,ChatGPT以其GPT模型风靡全球,该模型可以对给定的任何输入提供类似人类的响应。它可以执行几乎任何与文本相关的任务,比如总结、翻译、角色扮演和提供信息。也就是说
    2025-12-07
  • 安装时win10蓝屏怎么解决

    win10系统是一款非常优秀的高性能系统!强大的性能可以使win10系统在各种环境中稳定的进行持续工作!因此win10系统也被大多数的用户们选择使用!但是近日来一直有小伙伴们反应自己的win10系统在
    2025-12-07
  • win11安装autoformr8教程

    autoformr8作为一款强大的模型设计软件,是可以兼容win11系统的,不过在更新系统后,我们应该怎么在win11安装autoformr8呢,其实方法和win10是完全一样的。win11安装aut
    2025-12-07
  • 以惠普电脑新机基本操作教程(从入门到精通,轻松掌握惠普电脑的使用技巧)

    作为一款全球知名的电脑品牌,惠普电脑以其稳定性和高性能而备受用户青睐。然而,对于新手用户来说,惠普电脑的操作可能会有些陌生。本篇文章将带您逐步了解惠普电脑的基本操作,并掌握一些实用技巧,让您能够更好地
    2025-12-07
  • 福布斯技术委员:增强中小企业安全能力的16条建议

    随着企业数字化转型的深入推进,网络安全建设已经受到越来越多的关注和重视,然而,调查数据显示,有很多中小型企业组织存在一种虚假的安全感——“我们还太小,不值得被攻击”。但事实上,网络攻击和数据窃取并不会
    2025-12-07
  • 蓝屏DRiVER POwER STATE FAiLURE

    最近有win10系统的网友,电脑突然蓝屏了,出现一连串的英文代码“DRIVER PowER sTATE FAILURE”这是什么原因形成的呢?其实我们电脑经常会有这样的蓝屏问题出现,多半是显卡和电源设
    2025-12-07

最新评论