2024年度クラウドネイティブセキュリティおよび利用状況レポート
このブログでは、NISTが2024年2月に発表したサイバーセキュリティフレームワーク(CSF)の新バージョン、NIST CSF 2.0について解説しています。
CSF 2.0は、業界全体への適用範囲の拡大と新しい「ガバナンス」の柱の追加が特徴です。
この更新は、サイバーセキュリティのリスク管理をより効果的に行うために組織が取り組むべき戦略やポリシーを整理し、セキュリティの継続的な改善とフィードバックの重要性を強調しています。
フレームワークの導入により、組織はリアクティブからプロアクティブな対策へと移行し、セキュリティギャップを段階的に解消することが可能になります。
さらに、CSF 2.0は開発者がリーン アジャイル開発に基づくアプローチからヒントを得ており、セキュリティプロセスの改善を追求しています。