【网络安全治理当道】快速掌握NIST CSF 2.0的7大重要改变
支付動態 · 2024-07-25

新版NIST网络安全框架不仅强调治理的议题,对于企业风险管理(ERM)、网络安全供应链风险管理(C-SCRM)也十分看重

 

 CSF 1.1版与2.0的核心功能比较 
在NIST CSF 2.0版中,除了有全新的治理功能,原有23个类别也重新整并为22个类别,让内容更有系统性且简洁。例如,企业环境、风险评估、风险管理策略与供应链风险等纳入治理,更反应出网络安全在治理中的重要性,而原有5大功能的类别亦有统整,让项目可以更精简。

 

 CSF 2.0首度提供实践范例,可帮助进一步理解106项控制措施的行动方向 
为了帮助企业更容易实践CSF框架,2.0版针对每个子类别提供「实施范例」说明。以子类别GV.SC-06为例,NIST提供了4个范例,包括:组织应针对潜在供应商进行彻底的尽职调查,组织应评估潜在供应商的技术、资安能力与风险管理实务,组织应根据业务与适当网络安全要求进行供应商风险评估,以及组织应在采购与使用前需评估关键产品的真伪性、完整性与安全性。

 

 CSF 2.0提供5大快速入门,企业风险管理与供应链是全新重点 
以NIST CSF框架而言,创建组织轮廓(Profiles)与层级(Tiers)的应用,也是相当重要的概念,值得我们关注的是,CSF 2.0版发布的快速入门指南中,还特别聚焦在网络安全供应链风险管理(C-SCRM),以及企业风险管理(ERM)的面向,显然,这将是企业使用框架不可忽视的全新重点。

热门文章
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的