Jump to content

Система кибероценки

Система кибероценки — это механизм, разработанный NCSC для обеспечения безопасности организаций. CAF адаптирован к потребностям критической национальной инфраструктуры, чтобы соответствовать нормам ННГ , [1] но цели могут использоваться другими организациями. [2]

Помимо национальных органов государственного сектора и инфраструктуры, CAF также используется местными органами власти. [3]

Принципы

[ редактировать ]

CAF имеет четырнадцать целей, сгруппированных в четыре категории: [4] Они устанавливают цели высокого уровня, которые соответствуют потребностям организаций, обрабатывающих важные данные или выполняющих важные функции . Они имеют некоторое сходство, но не идентичны, с категориями средств контроля, используемыми в ISO 27001:2013.

Цель A: Управление рисками безопасности

  • А.1 Управление
  • А.2 Управление рисками
  • А.3 Управление активами
  • А.4 Цепочка поставок

Цель B: Защита от кибератак

  • B.1 Политики и процедуры защиты услуг
  • B.2 Контроль идентификации и доступа
  • Б.3 Безопасность данных
  • Б.4 Безопасность системы
  • B.5 Устойчивые сети и системы
  • B.6 Информированность и обучение персонала

Цель C: Обнаружение событий кибербезопасности

  • C.1 Мониторинг безопасности
  • C.2 Обнаружение аномалий

Цель D: Минимизация воздействия инцидентов кибербезопасности

  • D.1 Планирование реагирования и восстановления
  • D.2 Улучшения

Каждый из них связан с «результатами» и «содействующими итогами». Всего имеется 14 исходов и 39 сопутствующих исходов. NCSC опубликовал «Показатели передовой практики»; Таблицы IGP можно использовать для оценки того, была ли каждая цель «достигнута», «не достигнута» или «частично достигнута». Ожидается, что организации проведут самооценку и составят дорожную карту улучшений. Компетентные органы рассматривают оценку и дорожную карту.

Дальнейшее чтение

[ редактировать ]

См. также

[ редактировать ]
  1. ^ «Cetome | Система кибероценки» .
  2. ^ «Роль Национального центра кибербезопасности (NCSC)» . 19 мая 2023 г.
  3. ^ «Структура кибероценки - Краткий обзор политики | Ассоциация местных органов власти» .
  4. ^ «Правила ННГ: Система кибероценки» .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: e9df0b19f2d0145e5e6aa1b9bb1e7c8c__1720233840
URL1:https://arc.ask3.ru/arc/aa/e9/8c/e9df0b19f2d0145e5e6aa1b9bb1e7c8c.html
Заголовок, (Title) документа по адресу, URL1:
Cyber Assessment Framework - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)