US · 프레임워크

NIST CSF — NIST 사이버보안 프레임워크

NIST CSF 2.0은 조직이 사이버보안 리스크를 관리하기 위한 지침을 제공하는 자발적인 프레임워크로, 거버넌스, 식별, 보호, 감지, 대응 및 복구의 여섯 가지 핵심 기능으로 구성됩니다.

무엇인가

NIST CSF 2.0은 조직이 사이버보안 리스크를 관리하기 위한 지침을 제공하는 자발적인 프레임워크로, 거버넌스, 식별, 보호, 감지, 대응 및 복구의 여섯 가지 핵심 기능으로 구성됩니다.

미국 (글로벌 참조) · CSF 2.0 현행

누구에게 적용되는가

자발적; 미국 연방 기관 및 글로벌 민간 조직에 의해 널리 채택됨.

주요 의무

  • 거버넌스를 포함한 여섯 가지 핵심 기능에 대한 현재 및 목표 프로파일
  • 사이버보안 리스크 식별 및 우선순위 지정
  • 보호, 감지, 대응 및 복구 역량
  • 공급망 사이버보안 리스크 관리

CCI의 접근 방법

CySSURANCE는 자산에 대한 CSF 기능을 매핑하고 계산된 성숙도 점수를 생성합니다; FAIR 정량화(cVaR)는 CSF 2.0의 권장 리스크 측정에 맞춰 정렬됩니다.

CySSURANCE 플랫폼 → cVaR →

공식 출처

NIST Cybersecurity Framework 2.0

https://www.nist.gov/cyberframework

링크된 텍스트는 법적 또는 표준의 권위 있는 출처입니다. CCI는 이에 매핑합니다; CCI 간행물이 아닙니다.

← 모든 프레임워크