美國國家標準與技術研究院(NIST)更新SP 800-172,於5月13日發布第三版。這套指南是建立在現行的SP 800-171基礎合規框架之上,專為保護關鍵計畫與高價值資產(HVA)所設計的增強型規範,目的是協助建立抵禦進階持續性威脅(APT)的深層防線。
NIST資安工程與風險管理負責人Victoria Yan Pillitteri表示,這次更新持續強化「高價值與敏感資訊」的資安防護要求與評估程序,以應對日益複雜的威脅環境。此外,新版也確保了這些增強型安全要求與SP 800-53(Release 5.2.0)的控制項版本保持高度同步,有效降低企業在跨框架管理時的複雜度。
她並強調,無論企業是為了支援CMMC的合規、強化供應鏈韌性、與風險管理框架(RMF)對接,還是致力於資安工程實務的現代化,皆能參考SP 800-172r3,以及配套的評估指南SP 800-172Ar3,以促進企業從被動合規轉向主動韌性。
Comments (0)