Home / Resources
NIST 사이버보안 프레임워크 대응 매핑
Cato Networks · 규제 대응 · 23쪽 · 영문
NIST CSF 의 기능·범주를 플랫폼 기능에 항목별로 대응시킨 자료입니다. 국내 규정 대응표의 형식 참고가 됩니다.
Summary
핵심 내용
다루는 내용
- NIST CSF 의 기능과 범주를 나열하고 각 항목을 제품 기능에 대응시킵니다
- 대응되지 않는 항목도 함께 표시합니다
눈여겨볼 점
매핑 문서의 값은 「전부 충족한다」는 주장이 아니라 대응표의 형식에 있습니다. 어느 요건이 도구로 충족되고 어느 요건이 절차로 남는지 구분되어 있어야 감사 대응에 쓸 수 있습니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
국내 조직은 ISMS-P 와 전자금융감독규정을 동시에 대응하지만, 도구가 어느 요건을 뒷받침하는지 정리된 문서가 거의 없습니다. 그래서 인증 심사 때마다 같은 자료를 새로 만듭니다.
적용 방법
이 문서의 대응표 형식을 가져와 ISMS-P 항목으로 다시 쓰십시오. 한 번 만들어 두면 인증 주기마다 갱신만 하면 됩니다.
확인 항목
- 우리 통제가 어느 인증 항목을 뒷받침하는지 정리되어 있는가
- 도구로 충족되는 것과 절차로 남는 것이 구분되어 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.