网络安全能力成熟度模型介绍

这篇具有很好参考价值的文章主要介绍了网络安全能力成熟度模型介绍。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、概述

经过多年网络安全工作,一直缺乏网络安全的整体视角,网络安全的全貌到底是什么,一直挺迷惑的。目前网络安全的分类和厂家非常多,而且每年还会冒出来不少新的产品。但这些产品感觉还是像盲人摸象,只看到网络安全的一个点,而不是一个整体。最近无意看到了网络安全能力成熟度模型(C2M2),有种相见恨晚的感觉。它是一套自成体系的模型,内容比较全面,更贴近企业落地。它的目的是帮助所有一定规模的组织评估和改进其网络安全,并加强其运营弹性。

二、模型介绍

网络安全能力成熟度模型(C2M2)由美国能源部(DOE)、电力部门协调委员会(ESCC)和石油和天然气部门协调委员会(ONG SCC)资助共同开发出版发行。它解决与信息技术(IT)和运营技术(OT)资产及其运营环境相关的网络安全实践的实施和管理问题。可以作为全面的企业网络安全建设的参考和补充。

C2M2 包括领域、目标、实践和 MIL(成熟度指标级别)。以下各节将讨论每个组件。

:域是网络安全的一类主题。该模型有10个域,每个域都包含一组网络安全实践。每组实践都表示组织可以执行的活动,以域为单位建立成熟度模型。

目标:每个域内的实践被组织设定成目标,这些目标代表了可以通过在该领域实施实践来实现的网络安全成果。例如,风险管理领域包括五个目标:

  • 建立和维护网络风险管理战略和计划

  • 识别网络风险

  • 分析网络风险

  • 应对网络风险

  • 经营活动

实践:实践是 C2M2 最基本的组成部分。每个实践都是一个简短的声明,描述了组织可能执行的网络安全活动。这些活动的目的是实现和维持与关键基础设施和组织目标的风险相符合的适当网络安全水平。每个域中的实践都按照成熟度等级进行排序和组织的。

该模型由 10 个域组成。每个域由多个目标组成,每个目标有多个实践组成。在每个目标中,实践按照成熟度指标级别排序。目前最新的是2.1版本,该2.1版本有356个实践。

网络安全能力成熟度模型介绍

成熟度指标级别(MIL):模型定义了四个成熟度级别(maturity indicator level,MIL),从 MIL0 到 MIL3,独立应用于模型中的各个领域。每个级别表示成熟度能力,MIL 定义了成熟度包括两方面:方法和管理。

网络安全能力成熟度模型介绍

以下的四个方面非常重要:

  • 成熟度级别独立于每个域。因此,使用该模型的组织可能在不同的领域用不同的级别评级运行。

  • MIL在每个域内是累积的。要在实施指定的级别,组织必须执行该级别及其以下级别的所有实践。

  • 为每个域建立目标级别是利用该模型指导网络安全方案改进的有效策略。

  • 实践效果和级别目标需要与业务目标和组织网络安全战略计划相一致。所有公司都应该在全领域实现1级别。

三、资产

就C2M2模型而言,资产包括组织业务相关功能内的所有IT、OT和信息资产,包括业务和系统以及它们所运行的环境。可能还包括虚拟化资产、受监管资产、云资产和移动资产。可能包括由第三方管理的资产、软件服务、平台服务和基础设施服务,以及公共、私有或混合云资产。

IT资产:用于收集、处理、维护、使用、共享、分发或处置信息的独立信息资源。包括业务和系统以及它们所运行的环境§

OT资产:OT资产是指对于服务交付或生产活动所必需的资产。大多数现代控制系统包括传统上被称为IT的资产,例如使用标准操作系统、数据库服务器或域控制器的工作站,也包括工业控制系统,摄像头,门禁等。

信息资产:对组织有价值的任何知识描述,如业务数据,财务数据,合同,客户资料等。信息资产可以是任何媒体或形式,包括数字的或非数字的。文章来源地址https://www.toymoban.com/news/detail-510939.html

到了这里,关于网络安全能力成熟度模型介绍的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包赞助服务器费用

相关文章

  • 一文详解DCMM(数据管理能力成熟度评估模型)贯标评估全流程

    一文详解DCMM(数据管理能力成熟度评估模型)贯标评估全流程

    近年来,工信部组织中国电子信息行业联合会积极推进DCMM在各行业的贯标应用,2022年全年共完成企业贯标评估1040家。 各地方政府,进一步加快推动我国DCMM贯标评估,提升企业数据管理能力和数字化转型,进一步优化与夯实本地区数字经济发展环境与产业基础。目前已有2

    2024年02月11日
    浏览(14)
  • FinOps能力成熟度模型启动,灵雀云助力云原生降本增效标准制定

    FinOps能力成熟度模型启动,灵雀云助力云原生降本增效标准制定

    9月16日,在2022中国数据中心市场年会“降本增效分论坛”上,《云原生FinOps能力成熟度模型》标准正式启动,作为FinOps产业标准工作组首批发起成员和云原生技术领域的唯一代表企业,灵雀云出席并参与授牌。 随着云计算的深入,企业上云资源配置不合理、异构资源难管理

    2024年01月21日
    浏览(18)
  • 【数据架构系列-02】从《数据中台能力成熟度模型》的发布,聊聊火了的中台

    【数据架构系列-02】从《数据中台能力成熟度模型》的发布,聊聊火了的中台

    热点之所以会“热起来”,是由于万众瞩目的那份炽烈,也是因为无数双“手”的奋力炒作。所以,要穿过那“缭绕烟雾”看到本质,便需要冷静的头脑。 2023年1月4日,信通院发布了《数据中台能力成熟度模型》框架,不由让我浮想联翩,之后是不是还会出现业务中台、技术中台

    2024年02月16日
    浏览(15)
  • 金融数字化能力成熟度指引

    金融数字化能力成熟度指引

    1    范围 本文件提出了金融数字化能力成熟度模型、 成熟度计算方法,明确了不同维度金融数字化转型能力   相应的分档要求。 本文件适用于金融机构衡量金融科技应用和数字化转型发展水平,检视自身数字化发展优势与短板,   加快数字化转型,提升数字化经营能力和

    2024年04月23日
    浏览(16)
  • 武汉CMMI能力成熟度评估认证

    CMMI能力成熟度评估认证 CMMI(全称为“能力成熟度模型集成”)是一种评估和改进组织的软件开发和服务过程的方法。通过使用CMMI能力成熟度评估认证,组织可以评估其在软件开发和服务过程方面的成熟度,并找到改进的方向。 CMMI能力成熟度评估认证的好处 1、提升组织的

    2024年02月07日
    浏览(46)
  • SAP集成技术(八)成熟度模型

    SAP集成技术(八)成熟度模型

    成熟度模型的目的在于使用模型和标准来评估当前的集成能力,并确定必须建立哪些能力,以达到期望的成熟度级别。 成熟度级别描述了一个特定主题复杂性对于某种方法或模型的成熟度。基于定义的需求和标准的分类,得出不同的成熟度级别。要达到某个成熟度级别,必须

    2024年02月05日
    浏览(13)
  • JAVA软件测试(贝泽成熟度模型)

    贝泽成熟度模型Beizer’s Maturity Model 级别0:测试与调试相同 测试的基本、最不成熟的观点是级别0的观点——测试与调试相同。 在0级思维中,程序员让他们的程序进行编译,用一些任意的输入调试程序。 此视图无法区分程序的错误行为和程序中的错误。它对开发可靠或安全

    2024年02月06日
    浏览(12)
  • 技术风向标 | 云原生技术架构成熟度模型解读

    从“上云”到“云上”原生,云原生提供了最优用云路径,云原生的技术价值已被广泛认可。当前行业用户全面转型云原生已是大势所趋,用户侧云原生平台建设和应用云原生化改造进程正在加速。 云原生复杂的技术栈和传统IT的历史包袱给用户带来了巨大挑战,针对平台建

    2024年02月02日
    浏览(12)
  • 基于卷积神经网络的水果成熟度识别(pytorch框架)【python源码+UI界面+前端界面+功能源码详解】

    基于卷积神经网络的水果成熟度识别(pytorch框架)【python源码+UI界面+前端界面+功能源码详解】

    功能演示: 基于vgg16,resnet50卷积神经网络的水果成熟度识别,可识别苹果,香蕉,草莓,荔枝和芒果的成熟度(pytorch框架)_哔哩哔哩_bilibili https://www.bilibili.com/video/BV1ae411C7N5/?spm_id_from=333.999.0.0vd_source=95b9b70984596ccebdb2780f0601b78b  基于卷积神经网络的水果成熟度识别系统是在

    2024年01月23日
    浏览(50)
  • 基于人工智能的苹果成熟度检测

    基于人工智能的苹果成熟度检测

    一、 选题的背景 苹果在采摘期被采摘后,需要工人进行手工对苹果的成熟度进行分类,这耗费了大量的人力与物力,而且相近成熟度难以区分,存在分类颗粒度过粗,分类过程存在较为强烈的主观因素等问题。 在这里,我们提出了基于深度学习的苹果成熟度识别方案,这是

    2024年04月13日
    浏览(37)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包