Framework for Improving Critical Infrastructure Cybersecurity, Version 1.1 (Bulgarian translation)

Kevin Stine, Matthew Barrett · 2022

Бележки за читателите относно актуализираната информация Версия 1.1 на настоящата Рамка за киберсигурност детайлизира, изяснява и подобрява Версия 1.0, която излезе през февруари 2014 г.В нея са отразени коментарите, получени за двете проектоверсии на Версия 1.1.Версия 1.1 е предназначена да бъде изпълнявана както от нови, така и от вече налични нейни потребители.Последните ще могат да изпълняват Версия 1.1 с минимални или никакви затруднения; съвместимостта с Версия 1.0 беше една от изрично поставените цели.Следната таблица обобщава направените промени между Версия 1.0 и Версия 1.1.Таблица NTR: Обобщение на промените при сравнение на Версия 1.0 и Версия 1.1.Актуализация Описание на актуализацията Изяснено е, че термини като "съвместимост" могат да доведат до объркване, тъй като означават нещо много различно за различните заинтересовани страни от Рамката Добавено е пояснение, че Рамката е полезна като структура и език за организиране и изразяване на съвместимост със собствените изисквания за киберсигурност на дадена организация.Разнообразните начини, по които Рамката може да бъде използвана от дадена организация обаче означават, че изрази като "съвместимост с Рамката" могат да бъдат объркващи.Нов раздел за самооценка Добавен е Раздел 4.0, Самооценка на свързания с киберсигурността риск с помощта на Рамката, за да се изясни начина, по който Рамката може да бъде използвана от организациите за разбиране и оценяване на свързания с киберсигурността риск, включително използването на измервания.Значително е разширено обяснението за използване на Рамката за целите на управлението на риска за киберсигурността във веригите на доставки Разширеният Раздел 3.3, Уведомяване на заинтересованите страни относно изискванията за киберсигурност, помага на потребителите по-добре да разберат управлението на риска за киберсигурността във веригите на доставки (Supply Chain Risk Management (SCRM)), а новият Раздел 3.4, Решения за покупка, поставя ударение върху използването на Рамката в разбирането на риска, свързан с предлаганите на пазара готови продукти и услуги.Добавени са и допълнителни критерии за Кибер SCRM към Нивата на изпълнение.И най-накрая, към Ядрото на Рамката е добавена Категория, "Управление на риска във веригите на доставки", включваща няколко Подкатегории.Усъвършенстване с цел подобряване на отчетността при удостоверяване, разрешаване и доказване на идентичността Текстът на Категорията "Контрол на достъпа" е усъвършенстван с цел подобряване на отчетността при удостоверяване, разрешаване и доказване на идентичността.Това включва добавяне на Подкатегории за удостоверяване и доказване на идентичността.Също така самата Категория е преименувана на "Управление на идентичността и контрол на достъпа", за да бъде представен подобре обхватът на Категорията и на съответните ù Подкатегории.Подобрено е изясняването на връзката между Нивата на изпълнение и Профилите Добавен е текст към Раздел 3.2, Установяване или подобряване на програма за киберсигурност, за използване на Нивата на Рамката при изпълнение на Рамката.Добавен е текст към Нивата на Рамката за отразяване на интеграцията на мерките

Read the paper · More papers on PaperTik