【網路安全治理當道】快速掌握NIST CSF 2.0的7大重要改變
支付動態 · 2024-07-25

新版NIST網路安全框架不僅強調治理的議題,對於企業風險管理(ERM)、網路安全供應鏈風險管理(C-SCRM)也十分看重

 

 CSF 1.1版與2.0的核心功能比較 
在NIST CSF 2.0版中,除了有全新的治理功能,原有23個類別也重新整併為22個類別,讓內容更有系統性且簡潔。例如,企業環境、風險評估、風險管理策略與供應鏈風險等納入治理,更反應出網路安全在治理中的重要性,而原有5大功能的類別亦有統整,讓項目可以更精簡。

 

 CSF 2.0首度提供實踐範例,可幫助進一步理解106項控制措施的行動方向 
為了幫助企業更容易實踐CSF框架,2.0版針對每個子類別提供「實施範例」說明。以子類別GV.SC-06為例,NIST提供了4個範例,包括:組織應針對潛在供應商進行徹底的盡職調查,組織應評估潛在供應商的技術、資安能力與風險管理實務,組織應根據業務與適當網路安全要求進行供應商風險評估,以及組織應在採購與使用前需評估關鍵產品的真偽性、完整性與安全性。

 

 CSF 2.0提供5大快速入門,企業風險管理與供應鏈是全新重點 
以NIST CSF框架而言,建立組織輪廓(Profiles)與層級(Tiers)的應用,也是相當重要的概念,值得我們關注的是,CSF 2.0版釋出的快速入門指南中,還特別聚焦在網路安全供應鏈風險管理(C-SCRM),以及企業風險管理(ERM)的面向,顯然,這將是企業使用框架不可忽視的全新重點。

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
首頁
遊戲
合作
發現
我的