有關(guān)的NIST網(wǎng)絡(luò)安全框架的常見問題
有關(guān)的NIST網(wǎng)絡(luò)安全框架的常見問題
NIST網(wǎng)絡(luò)安全框架是什么?
NIST CSF,是由美國國家標(biāo)準(zhǔn)與技術(shù)研究所(National Institute of Standards and Technology,簡稱NIST)制定的網(wǎng)絡(luò)安全框架(Cybersecurity Framework,簡稱CSF),旨在為尋求加強(qiáng)網(wǎng)絡(luò)安全防御的組織提供指導(dǎo),目前已成為全球認(rèn)可的權(quán)威安全評估體系。
NIST CSF由標(biāo)準(zhǔn)、指南和管理網(wǎng)絡(luò)安全相關(guān)風(fēng)險的最佳實踐三部分組成,其核心內(nèi)容可以概括為經(jīng)典的IPDRR能力模型,即風(fēng)險識別能力(Identify)、安全防御能力(Protect)、安全檢測能力(Detect)、安全響應(yīng)能力(Response)和安全恢復(fù)能力(Recovery)五大能力。這個能力框架實現(xiàn)了網(wǎng)絡(luò)安全“事前、事中、事后”的全過程覆蓋,幫助企業(yè)主動識別、預(yù)防、發(fā)現(xiàn)、響應(yīng)安全風(fēng)險。
華為云通過NIST CSF網(wǎng)絡(luò)安全框架的最高等級認(rèn)證,成為中國首個獲得NIST CSF認(rèn)證的云服務(wù)商,這表明華為云有效管理和減少云平臺可能面臨的各類網(wǎng)絡(luò)安全風(fēng)險,能夠在全球范圍內(nèi)為您提供安全可信的云服務(wù)。
此外,針對不斷變化的云環(huán)境和服務(wù),華為云會按照認(rèn)證要求定期進(jìn)行復(fù)審,以保障華為云服務(wù)的網(wǎng)絡(luò)安全風(fēng)險管理能力一直處于業(yè)界領(lǐng)先水平。
華為云NIST網(wǎng)絡(luò)安全框架認(rèn)證覆蓋的數(shù)據(jù)中心有哪些?
華為云通過的NIST網(wǎng)絡(luò)安全框架認(rèn)證覆蓋了華為云全球40+數(shù)據(jù)中心及運維管理服務(wù),包括基于第三方 IDC 提供華為云數(shù)據(jù)中心的運維管理服務(wù)以及華為云自建數(shù)據(jù)中心的運維管理服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云NIST網(wǎng)絡(luò)安全框架證書了解。
華為云NIST網(wǎng)絡(luò)安全框架認(rèn)證覆蓋的服務(wù)范圍有哪些?
華為云通過的NISTc絡(luò)安全框架認(rèn)證覆蓋了華為云150+產(chǎn)品/服務(wù),包括但不限于DDoS高防(AAD)、Web 應(yīng)用防火墻(WAF)、數(shù)據(jù)加密(DEW),數(shù)據(jù)庫安全(DBSS)等服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云NIST網(wǎng)絡(luò)安全框架證書了解。
如果您對我們提供的產(chǎn)品有進(jìn)一步了解的需求,可以聯(lián)系我們。
我的組織能否獲得協(xié)會的NIST網(wǎng)絡(luò)安全框架認(rèn)證?
華為云已通過NIST CSF認(rèn)證并在此基礎(chǔ)上為您提供安全可靠的云服務(wù),但這并不意味著使用華為云的服務(wù)則默認(rèn)滿足了NIST CSF的控制要求。若您希望通過NIST CSF認(rèn)證,應(yīng)根據(jù)NIST CSF的指導(dǎo)標(biāo)準(zhǔn)和最佳實踐持續(xù)改進(jìn)您組織的網(wǎng)絡(luò)安全風(fēng)險管理體系,并聯(lián)系第三方獨立認(rèn)證機(jī)構(gòu)對其進(jìn)行評估。

華為云為我提供了哪些NIST網(wǎng)絡(luò)安全框架認(rèn)證相關(guān)資源?
華為云針對NIST CSF的建立編制了《華為云 NIST CSF 實踐指南》介紹華為云如何參照NIST CSF架構(gòu)建或提升網(wǎng)絡(luò)安全、風(fēng)險管理能力。
幫助客戶了解:
- 華為云如何基于NIST CSF構(gòu)建網(wǎng)絡(luò)安全體系;
- 華為云為客戶提供了多種產(chǎn)品幫助其實施NIST CSF網(wǎng)絡(luò)安全框架。