Alinhar e priorizar atividades de segurança cibernética

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Na aplicação NIST CSF, a seção Criação de perfil de estrutura é usada para ajudar uma organização a alinhar e priorizar suas atividades de segurança cibernética com seus requisitos, tolerâncias de risco e recursos.

    Primeiro, um destino é criado a partir de uma entidade ou tipo de entidade. O fluxo da aplicação começa em Orientar Destinos. O usuário localiza um destino e o configura para uso com NIST CSF fornecendo informações básicas. Em seguida, o usuário identifica se o destino é crítico e estabelece uma camada para o destino de acordo com as diretrizes do NIST.

    Nota:
    O NIST recomenda focar em metas críticas para priorizar os riscos de segurança cibernética.
    Em seguida, os usuários registram suas atividades de segurança cibernética. As atividades exigem que os usuários identifiquem metas, funções e categorias associadas a elas.
    Nota:
    Essas atividades são criadas exclusivamente para evitar a criação de atividades duplicadas para os mesmos destinos.

    Conforme as atividades são criadas, os usuários determinam o estado de implementação dessas atividades.

    Em seguida, os usuários executam a análise de lacunas nas atividades de segurança cibernética. A análise fornece uma visão detalhada da posição de segurança e avalia o destino de uma atividade de segurança cibernética específica.

    O pacote ServiceNow® GRC de aplicações desempenha uma função crucial no acompanhamento dos dados que habilitam essas métricas. A aplicação NIST CSF foi projetada para fornecer a estrutura de segurança cibernética, mas é totalmente habilitada pelo produto ServiceNow® GRC.