【公益译文】NIST制造业网络安全实施指南第2卷:流程型制造系统用例(二)
本次连载将介绍适用于流程型制造系统的网络安全政策和程序文件设计,包括网络安全计划和网络安全策略文件。
本次连载将介绍适用于流程型制造系统的网络安全政策和程序文件设计,包括网络安全计划和网络安全策略文件。
本文档提供了概念验证(PoC)方案示例,展示在流程型制造环境中如何按照《网络安全框架制造篇》中的低影响性要求来部署使用开源产品和商用现成品(COTS)。
连载3将介绍评估的组成部分和ISCM项目的总体评估流程。
ISCM项目评估并不是为了验证组织及其业务/任务流程和系统对于SP800-137所提出的各种ISCM概念的实现情况,而是为了确定这些概念以及FISMA和OMB对联邦组织提出的ISCM要求是否可充分判断ISCM项目的稳健性。
本节详细介绍位于马里兰州的盖瑟斯堡的国家标准和技术研究所(NIST)总部的实验室环境(即实验室)。
本节分析了实现各子类需求要采取的政策和程序(见第五节)和/或技术方案(见第六节),并列举了小型制造商实现这些需求可能要采取的方案。
本节主要探讨需要哪些技术能力来满足《制造篇》的要求,这些能力由团队筛选确定。
《NIST网络安全框架制造篇》与制造业的目标和行业最佳实践保持一致,为制造商管理网络安全风险提供了思路。
不同类型的实体(包括特定行业组织)可将隐私框架用于不同目的,包括制作通用实施一览表。
隐私框架适用于各种规模的组织,不局限于特定的技术、行业、法律或司法管辖区域。