Aula 8: NIST CSF 2.0 — Da evidência a um mapa de cobertura de seis funções
Na aula 5 escolheu um referencial, na 6 validou um controlo e na 7 criou um registo de riscos. Agora aplique o NIST CSF 2.0 a um incidente de retalho simulado: crie uma prova para cada uma das seis funções e revele a lacuna restante.
As seis funções são seis perguntas: quem define as regras, o que importa, como proteger, como detetar problemas, o que fazer durante um incidente e como restaurar o serviço. Cada resposta precisa de prova.
- As seis funções do NIST CSF 2.0
- Seis grupos contínuos e simultâneos de resultados: Governar, Identificar, Proteger, Detetar, Responder e Recuperar.
- Família de Controlos
- Um grupo de controlos de segurança associado a uma função específica (por exemplo: controlo de acesso, criptografia e segurança de rede pertencem todos a 'Proteger').
- Diretoria Nacional de Cibersegurança
- O órgão central responsável por proteger o espaço cibernético civil de Israel, reportando diretamente ao primeiro-ministro. Opera o CERT-IL, orienta a infraestrutura crítica, regula o mercado de cibersegurança e mantém a central 119.
- Autoridade de Proteção da Privacidade
- O regulador responsável pelos dados pessoais, vinculado ao Ministério da Justiça. Aplica a lei de privacidade, administra o registo de bases de dados e investiga vazamentos de dados pessoais.
- Diretoria Nacional Digital
- Responsável pela transformação digital do governo e pelos sistemas de informação governamentais, incluindo o יה"ב (defesa cibernética do governo) e o Projeto Nimbus (a migração do governo para a nuvem).