Aula 8: NIST CSF 2.0 — Da evidência a um mapa de cobertura de seis funções
Na aula 5 você escolheu um framework, na 6 validou um controle e na 7 criou um registro de riscos. Agora aplique o NIST CSF 2.0 a um incidente varejista simulado: crie uma evidência para cada uma das seis funções e revele a lacuna restante.
As seis funções são seis perguntas: quem define as regras, o que importa, como proteger, como perceber problemas, o que fazer durante um incidente e como restaurar o serviço. Cada resposta precisa de evidência.
- As seis funções do NIST CSF 2.0
- Seis grupos contínuos e simultâneos de resultados: Governar, Identificar, Proteger, Detectar, Responder e Recuperar.
- Família de Controles
- Um grupo de controles de segurança associado a uma função específica (por exemplo: controle de acesso, criptografia e segurança de rede pertencem todos a 'Proteger').
- Diretoria Nacional de Cibersegurança
- O órgão central responsável por proteger o espaço cibernético civil de Israel, reportando diretamente ao primeiro-ministro. Opera o CERT-IL, orienta a infraestrutura crítica, regula o mercado de cibersegurança e mantém a central 119.
- Autoridade de Proteção da Privacidade
- O regulador responsável pelos dados pessoais, vinculado ao Ministério da Justiça. Aplica a lei de privacidade, administra o registro de bancos de dados e investiga vazamentos de dados pessoais.
- Diretoria Nacional Digital
- Responsável pela transformação digital do governo e pelos sistemas de informação governamentais, incluindo o יה"ב (defesa cibernética do governo) e o Projeto Nimbus (a migração do governo para a nuvem).