Identifizieren Sie den Framework-Core
Innerhalb von NIST CSFAnwendung, die Framework-Kern Abschnitt wird verwendet, um Kategorien und Unterkategorien als Cybersicherheitsrichtlinien und ihre Anweisungsrichtlinien zu identifizieren.
Die Anwendung verwendet Kategorien, um Cybersicherheitsaktivitäten für Ziele zu definieren, und verwendet Unterkategorien, um Cybersicherheitsanforderungen zu bewerten, um zusätzliche Details zur Compliance bereitzustellen.
Mit NIST CSFAnleitung: Die Anwendung gruppiert Kategorien und Unterkategorien in Funktionen und stellt sie als Aktivitäten dar. Die NIST CSFVerwendet die folgenden fünf Module, um einzelne Funktionen zu bestimmen:
- Identifizieren
- Schützen
- Erkennen
- Beantworten
- Wiederherstellen
- Bedingungen
Jedes Modul verweist auf eine Gruppierung von Richtlinien- und Kontrollzielen, die sich auf diese Funktion bezieht.