Sisältökirjasto
NIST Cybersecurity Framework

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Remote access management
PR.AC-3: Remote access management

PR.AC-3

NIST Cybersecurity Framework
5
Access permissions and authorizations
PR.AC-4: Access permissions and authorizations

PR.AC-4

NIST Cybersecurity Framework
4
Network integrity
PR.AC-5: Network integrity

PR.AC-5

NIST Cybersecurity Framework
5
Proof of identity
PR.AC-6: Proof of identity

PR.AC-6

NIST Cybersecurity Framework
4
User, device, and other asset authentication
PR.AC-7: User, device, and other asset authentication

PR.AC-7

NIST Cybersecurity Framework
6
Awareness
PR.AT-1: Awareness

PR.AT-1

NIST Cybersecurity Framework
5
Privileged users
PR.AT-2: Privileged users

PR.AT-2

NIST Cybersecurity Framework
2
Third-party stakeholders
PR.AT-3: Third-party stakeholders

PR.AT-3

NIST Cybersecurity Framework
1
Senior executives
PR.AT-4: Senior executives

PR.AT-4

NIST Cybersecurity Framework
2
Physical and cybersecurity personnel
PR.AT-5: Physical and cybersecurity personnel

PR.AT-5

NIST Cybersecurity Framework
2
Data-at-rest
PR.DS-1: Data-at-rest

PR.DS-1

NIST Cybersecurity Framework
1
Data-in-transit
PR.DS-2: Data-in-transit

PR.DS-2

NIST Cybersecurity Framework
4
Asset management
PR.DS-3: Asset management

PR.DS-3

NIST Cybersecurity Framework
5
Availability
PR.DS-4: Availability

PR.DS-4

NIST Cybersecurity Framework
2
Data leak protection
PR.DS-5: Data leak protection

PR.DS-5

NIST Cybersecurity Framework
4
Integrity checking
PR.DS-6: Integrity checking

PR.DS-6

NIST Cybersecurity Framework
3
The development and testing environments
PR.DS-7: The development and testing environments

PR.DS-7

NIST Cybersecurity Framework
1
Integrity checking (hardware)
PR.DS-8: Integrity checking (hardware)

PR.DS-8

NIST Cybersecurity Framework
1
A baseline configuration of information technology systems
PR.IP-1: A baseline configuration of information technology systems

PR.IP-1

NIST Cybersecurity Framework
1
Response and recovery plan tests
PR.IP-10: Response and recovery plan tests

PR.IP-10

NIST Cybersecurity Framework
2
Cybersecurity in human resources
PR.IP-11: Cybersecurity in human resources

PR.IP-11

NIST Cybersecurity Framework
5
Vulnerability management plan
PR.IP-12: Vulnerability management plan

PR.IP-12

NIST Cybersecurity Framework
4
A System Development Life Cycle
PR.IP-2: A System Development Life Cycle

PR.IP-2

NIST Cybersecurity Framework
1
Configuration change control processes
PR.IP-3: Configuration change control processes

PR.IP-3

NIST Cybersecurity Framework
1

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

NIST Cybersecurity Framework

NIST-tietoturvakehikko on yhteistyöhanke, jota koordinoi National Institute of Standards and Technology (NIST, osa Yhdysvaltain kauppaministeriötä) ja johon on osallistunut teollisuuden, yliopistoyhteisön ja hallituksen osallistujia.

Kehikko on suunniteltu auttamaan kriittisen infran omistajia ja operoijia tunnistamaan, arvioimaan ja hallitsemaan tietoturvariskejä.

  • Edistyneitä tehtäviä esim. riskien hallintaan ja häiriöiden havaitsemiseen, vastaamiseen ja palautumiseen.
  • Edistynyttä dokumentaatiota tietoturvariskeistä
  • Yleisiä tietoturvaohjeita työntekijöille, pääkäyttäjille, johdolle sekä muille sidosryhmille.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.