프레임워크 코어 파악
NIST CSF 애플리케이션 내에서 프레임워크 코어 섹션은 범주와 하위 범주를 사이버 보안 정책과 해당 진술 정책으로 식별하는 데 사용됩니다.
애플리케이션은 범주를 사용하여 대상에 대한 사이버 보안 활동을 정의하고 하위 범주를 사용하여 사이버 보안 요구 사항을 평가하여 규정 준수에 대한 추가 상세 정보를 제공합니다.
지침에 따라 NIST CSF 애플리케이션은 범주와 하위 범주를 기능으로 그룹화하고 활동으로 나타냅니다. 에서는 NIST CSF 다음 5개의 모듈을 사용하여 개별 기능을 지정합니다.
- 식별
- 보호
- 탐지
- 응답
- 복구
- Govern
각 모듈은 해당 기능과 관련된 정책 및 통제 목표의 그룹을 가리킵니다.