- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
美国《提高关于重要基础设施的网络安全框架》框架核心:功能分类子类参考文献识别资产管理(ID.AM):识别能使组织达到商业目的的数据、人员、设备、系统和设施,并使其业务目标与企业风险战略保持一致。ID.AM-1:组织内的物理设备和系统的盘点? CCS CSC 1? COBIT 5 BAI09.01, BAI09.02? ISA 62443-2-1:2009 ? ISA 62443-3-3:2013 SR 7.8? ISO/IEC 27001:2013 A.8.1.1, A.8.1.2? NIST SP 800-53 Rev. 4 CM-8ID.AM-2:组织内的软件平台和应用的盘点? CCS CSC 2? COBIT 5 BAI09.01, BAI09.02, BAI09.05? ISA 62443-2-1:2009 ? ISA 62443-3-3:2013 SR 7.8? ISO/IEC 27001:2013 A.8.1.1, A.8.1.2? NIST SP 800-53 Rev. 4 CM-8ID.AM-3:组织通信和数据流的映射? CCS CSC 1? COBIT 5 DSS05.02? ISA 62443-2-1:2009 ? ISO/IEC 27001:2013 A.13.2.1? NIST SP 800-53 Rev. 4 AC-4, CA-3, CA-9,PL-8ID.AM-4:外部信息系统的编目? COBIT 5 APO02.02? ISO/IEC 27001:2013 A.11.2.6? NIST SP 800-53 Rev. 4 AC-20, SA-9ID.AM-5:资源(例如,硬件、设备、数据和软件)基于其分类、临界性和商业价值优先次序的划分。? COBIT 5 APO03.03, APO03.04, BAI09.02? ISA 62443-2-1:2009 ? ISO/IEC 27001:2013 A.8.2.1? NIST SP 800-53 Rev. 4 CP-2, RA-2, SA-14ID.AM-6:为全体员工和第三方利益相关者(如供应商、客户、合作伙伴)网络安全的角色和责任的建立。? COBIT 5 APO01.02, DSS06.03? ISA 62443-2-1:2009 .3? ISO/IEC 27001:2013 A.6.1.1? NIST SP 800-53 Rev. 4 CP-2, PS-7, PM-11功能分类子类参考文献商业环境(ID.BE):该组织优先考虑和易被接受的使命,目标,利益相关者和行动;并且这些信息被协助用于网络安全角色、责任和风险的管理决策。ID.BE-1:该组织的在供应链中的作用是识别和沟通? COBIT 5 APO08.04, APO08.05, APO10.03,APO10.04, APO10.05? ISO/IEC 27001:2013 A.15.1.3, A.15.2.1,A.15.2.2? NIST SP 800-53 Rev. 4 CP-2, SA-12ID.BE-2:组织重要基础设施和工业部门的地点的确定与通知? COBIT 5 APO02.06, APO03.01? NIST SP 800-53 Rev. 4 PM-8ID.BE-3:组织使命、目标和活动的优先次序的建立和沟通? COBIT 5 APO02.01, APO02.06, APO03.01? ISA 62443-2-1:2009 , ? NIST SP 800-53 Rev. 4 PM-11, SA-14ID.BE-4:关键业务提供的依赖关系和关键功能的建立? ISO/IEC 27001:2013 A.11.2.2, A.11.2.3,A.12.1.3? NIST SP 800-53 Rev. 4 CP-8, PE-9, PE-11,PM-8, SA-14ID.BE-5:对于支持提供关键业务的韧性要求的建立? COBIT 5 DSS04.02? ISO/IEC 27001:2013 A.11.1.4, A.17.1.1,A.17.1.2, A.17.2.1? NIST SP 800-53 Rev. 4 CP-2, CP-11, SA-14治理(ID.GV):管理和监控组织的监管,法律,风险,环境和业务要求的政策,程序和流程的意识;以及网络安全风险管理的通报。ID.GV-1:组织信息安全策略的建立? COBIT 5 APO13.12? ISA 62443-2-1:2009 .3? ISO/IEC 27001:2013 A.6.1.1, A.7.2.1? NIST SP 800-53 Rev. 4 PM-1, PS-7ID.GV-2:信息安全角色和职责的协调,内部角色和外部合作伙伴的一致?
您可能关注的文档
最近下载
- 技能大赛视角下高职院校会计专业人才培养模式研究-来源:财会学习(第2018024期)-《中国建材报》社、中国会计学会建材分会.pdf VIP
- (驾驶证)科目一、科目四理论考试考试题库(必威体育精装版完整版含答案).docx VIP
- 2023年高考物理真题:浙江卷物理真题(6月)及答案.pdf VIP
- 2023年高考物理真题:山东卷物理真题及答案.docx VIP
- 医保科降低医保诊疗项目超限定范围违规数量持续改进案例PDCA.pptx
- 智能物流概述.ppt
- 【高考真题】浙江省2024年1月普通高校招生选考化学试题+答案.docx VIP
- 守正创新逐梦新时代.pptx VIP
- 2024人教版PEP英语三年级上册Unit 6 Useful numbers新课标单元整体教学设计.docx
- 2023年高考物理真题:湖北卷物理真题及答案.pdf VIP
文档评论(0)