NIST的标志

美国国家标准协会
与技术(NIST)

美国国家标准与技术研究院(NIST)是美国的一个非监管联邦机构.S. 商务部. NIST的使命是促进美国.S. 通过推进测量科学创新和产业竞争力, 标准, 和技术,以加强经济安全,提高我们的生活质量. NIST通过开发专门针对特定信息安全主题的特殊出版物来促进他们的使命. 在施耐德唐斯,我们有使用NIST指南和框架为客户提供建议的经验,例如:

NIST网络安全框架

通过行业和政府之间的自愿合作创建, 框架由标准组成, 的指导方针, 以及促进关键基础设施保护的做法. 的优先考虑, 灵活的, 可重复的, 及具成本效益的方法,有助关键基础设施的拥有人及营运商管理与网络安全有关的风险.

NIST 800 - 53年

本出版物提供了一套对联邦信息系统和组织内采用的安全控制和隐私控制进行评估的程序..

NIST 800 - 61

本刊物有助各机构建立电脑保安事故应变能力,并有效及有效率地处理事故.

NIST 800 - 30

本文件为实施风险评估过程中的三个步骤提供了指导.e., 为评估做准备, 进行评估, 并保持评估)以及风险评估和其他组织风险管理过程如何相互补充和相互通知.

NIST 800 - 171

This publication provides federal agencies with recommended requirements for protecting the confidentiality of Controlled Unclassified Information (CUI): (i) when the CUI is resident in nonfederal information systems and organizations; (ii) when the information systems where the CUI resides are not used or operated by contractors of federal agencies or other organizations on behalf of those agencies; and (iii) where there are no specific safeguarding requirements for protecting the confidentiality of CUI prescribed by the authorizing law, 监管, 或针对CUI注册表中列出的CUI类别或子类别的政府范围政策.

NIST 800 - 82

本文件提供了如何保护工业控制系统(ICS)的指南。, 包括监控和数据采集(SCADA)系统, 分布式控制系统(DCS), 和其他控制系统配置,如可编程逻辑控制器(PLC), 同时解决他们独特的表现, 可靠性, 以及安全要求.

施耐德·唐斯NIST评估方法

我们通过与您密切合作来了解您的业务流程来开始我们的评估,以便了解最适合您组织的NIST特别出版物 . 我们将与负责遵守NIST特别出版物的商业和信息技术bet9平台游戏中的关键个人合作并采访他们. 我们将通过审核支持控制运行有效性的文件来评估你们对所有控制要求的遵守情况. 当我们的评估完成后, 我们将为您的组织提供详细的符合性评估报告,概述纠正措施计划和实现NIST符合性的详细路线图.

查看我们的其他IT风险咨询bet9平台游戏和功能

网络安全资源

图书馆资源

探索我们的网络安全资源库, 包括案例研究, 白皮书, 最佳实践和专家思想领导.

了解更多 >

我们对

施耐德唐斯的专家就影响各种类型和规模的客户和组织的网络安全趋势提供分析.

了解更多 >

bet9平台游戏