NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割 | ScanNetSecurity
2025.12.13(土)

NIST CSF 2.0 リリース ~ 新たに追加された 6 番目の機能の役割

 NIST による CSF の元のバージョン(および 1.1)を使用したことがある人は、その 5 つのコア機能(識別、防御、検知、対応、復旧)に馴染みがあるだろう。この 5 つの機能に欠けていたのが、CSF 2.0 で新たに追加された 6 つ目の機能「ガバナンス」である。

国際 TheRegister
https://www.nist.gov/
https://www.nist.gov/ 全 1 枚 拡大写真

 米国国立標準技術研究所(NIST)は、元のモデルを 10 年間運用し、改訂作業に 2 年を費やした後、サイバーセキュリティフレームワーク(CSF)のバージョン 2.0 をリリースした。

 NIST によると、重要なインフラ分野を念頭に置いて設計された元のバージョンとは異なり、CSF 2.0 の適用範囲は、「サイバーセキュリティの洗練度に関係なく」あらゆる分野や規模の組織に適したセキュリティに対応するよう拡大されたという。

 CSF に馴染みのない人のために説明すると、CSF は、組織がサイバーセキュリティ態勢を改善し、安全に運用する方法について組織の意識を高めるのに役立つ、NIST による一連のベストプラクティスと推奨事項である。

 NIST 所長のローリー・ロカシオによると、新しい CSF [PDF] は、適用範囲を拡大するとともに、ベストプラクティスの推奨文書という枠を超えたものであるという。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

    新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

  2. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  3. CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

    CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

  4. 今日もどこかで情報漏えい 第42回「2025年10月の情報漏えい」永遠に不滅のダブルチェック神話

    今日もどこかで情報漏えい 第42回「2025年10月の情報漏えい」永遠に不滅のダブルチェック神話

  5. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

ランキングをもっと見る
PageTop