您现在的位置是:测试开发营 > 人工智能
NIST对CSF网络安全框架进行重大更新
测试开发营2025-11-26 18:26:00【人工智能】4人已围观
简介近日,美国国家标准与技术研究院NIST发布了网络安全框架CSF)的2.0版本,这是该框架在2014年正式发布之后,首次进行的重大更新。NIST表示:这次更新旨在帮助更多类型的组织管理和降低网络安全风险
近日,网络美国国家标准与技术研究院NIST发布了网络安全框架(CSF)的安全2.0版本 ,这是框架该框架在2014年正式发布之后,首次进行的进行重大更新。NIST表示 :这次更新旨在帮助更多类型的更新组织管理和降低网络安全风险,而不仅仅是网络那些关键基础设施中的免费模板大型企业组织 。
美国商务部负责标准与技术副部长兼NIST主任 Laurie E. Locascio表示:“CSF自发布以来 ,安全已经成为了许多组织的框架重要工具,帮助他们预测和应对网络安全威胁。进行本次更新发布的更新CSF 2.0版本,是网络建立在以前版本之上的一套完整资源,高防服务器可以根据组织网络安全需求的安全变化和能力的发展进行定制和单独使用,也可以随着时间的框架推移组合使用。”
据了解,进行NIST于2014年首次发布了CSF,更新并在2018年更新至版本1.1 ,以帮助企业组织了解、降低和传达网络安全风险。云计算在本次更新后的网络安全框架中 ,在现有的五个概念“识别、保护、检测、响应和恢复”基础上新增“治理”功能,目的是将网络安全风险与其它企业风险如金融稳定性威胁等放在同等重要的源码库位置。
图片
新的CSF 2.0 参考工具还简化了组织实施 CSF 的方式,提供了快速入门指南 、成功案例以及可搜索的信息参考目录等资源,用户可以将这些资源与其他50多个网络安全文件进行交叉参考 。同时 ,新版本提供了一个可搜索的亿华云信息参考目录 ,显示当前操作与CSF的对应关系,并NIST资源(包括CSF)与其他常用资源联系起来。
NIST 预计 , CSF 2.0版本将由世界各地的志愿者翻译。这些翻译将被添加到 NIST 不断扩大的 CSF 资源组合中。在过去 11 年中 ,源码下载NIST 与国际标准化组织 (ISO) 以及国际电工委员会 (IEC) 的合作帮助协调了多个网络安全文件。ISO/IEC 资源现在允许组织使用 CSF 功能构建网络安全框架并组织控制。
参考链接:
https://www.nist.gov/news-events/news/2024/02/nist-releases-version-20-landmark-cybersecurity-framework
很赞哦!(5431)
上一篇: 世界十大暗网深网论坛巡礼
相关文章
站长推荐
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 2024年综述:热门数据泄露事件和行业趋势
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 三大漏洞遭利用!Mitel与Oracle产品紧急警示
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 苹果手机72小时不用会自动锁死?
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重 香港物理机网站建设亿华云源码库企业服务器b2b信息平台云服务器







