بلوغ امنیت سایبری سازمان (NIST CSF)

بلوغ امنیت سایبری سازمان شما در چه سطحی است؟

یک ارزیابی سریع بر اساس ۶ محور نسخه فعلی چارچوب NIST CSF 2.0: حاکمیت، شناسایی، محافظت، تشخیص، واکنش و بازیابی.

سوالات متداول

NIST CSF چیست؟

یک چارچوب شناخته‌شده جهانی برای ارزیابی بلوغ امنیت سایبری سازمان‌هاست. نسخه فعلی (CSF 2.0) بر پایه شش محور است: حاکمیت (Govern)، شناسایی، محافظت، تشخیص، واکنش و بازیابی.

محور «حاکمیت» (Govern) که در نسخه جدید اضافه شده یعنی چه؟

یعنی سازمان شما نقش‌ها، مسئولیت‌ها، بودجه و سیاست‌های امنیت سایبری را به‌صورت مکتوب و مصوب مدیریت می‌کند؛ بدون این محور، حتی کنترل‌های فنی خوب هم فاقد پشتوانه سازمانی پایدار هستند.

فرق «واکنش» و «بازیابی» در این چارچوب چیست؟

واکنش (Respond) یعنی چطور در لحظه وقوع حادثه عمل می‌کنید؛ بازیابی (Recover) یعنی چطور و در چه زمانی سیستم‌ها و داده‌ها را به حالت عادی برمی‌گردانید. هر دو محور جداگانه در امتیاز نهایی شما لحاظ می‌شوند.

نتیجه این ارزیابی چقدر دقیق است؟

این یک خودارزیابی سریع (نه ممیزی رسمی) است که تصویری کلی از بلوغ امنیتی سازمان شما می‌دهد و می‌تواند نقطه شروع خوبی برای ارزیابی تخصصی‌تر باشد.