NIST CSF의 다섯 가지 기능
Model Maestro가 자율 규제 프레임워크에 대한 지식을 더 깊이 점검하려고 합니다.
그는 Data Defender에게 위험을 관리하고 중요한 디지털 자산을 보호하는 일은 사이버보안에서 지속적인 과제임을 상기시킵니다. NIST CSF 같은 프레임워크는 이러한 위험을 다루는 데 핵심적이므로 반드시 알고 있어야 합니다.
NIST CSF는 다섯 가지 기능으로 구성됩니다. 각 기능은 개별적이면서도 상호 의존적입니다. 기능은 다음과 같습니다.
Identify: 자산을 파악하고 취약성을 평가하며 전반적인 위험 프로필을 수립합니다.
Protect: 데이터와 시스템을 보호하기 위한 사전 예방적 조치를 수행합니다.
Detect: 사이버보안 이벤트를 신속히 발견할 수 있도록 모니터링, 지속적 탐지, 대응 역량을 갖춥니다.
Respond: 사이버보안 침해를 억제·완화하고 복구하기 위한 조치를 취합니다.
Recover: 사이버보안 사고 이후 서비스, 프로세스, 역량을 복구합니다.
마지막 과제에서는 NIST CSF의 전반적 목표에 대한 Data Defender의 이해도를 확인합니다.
이 연습은 강의의 일부입니다
