职业经理人门户网站,打造专业的商务信息分享平台 手机版
erweima.png
如有投稿需求,请把文章发送到邮箱
jingliren_tougao@163.com

什么是NIST合规?

发布时间: 2026-09-03 17:27

  主要收获:

  NIST合规帮助组织保护敏感数据,并与包括FISMA、HIPAA和FedRAMP在内的主要监管框架保持一致。NIST网络安全框架围绕五个核心功能构建企业安全:识别、保护、检测、响应和恢复。与美国联邦政府开展业务的组织必须符合NIST合规标准,以获取并维持政府合同。NIST CSF 2.0扩展了该框架以支持各种规模的组织,更加关注治理、持续风险评估和全球监管一致性。

  合规涉及遵循 NIST 指南,并确保企业始终保持合规。这通常包括随着企业的漏洞变化和网络安全态势的演化而进行调整。

  保持合规不仅有助于保护数据,还有助于保护数据主体以及受这些数据影响的人群。如果黑客渗透到政府数据仓库,受到影响的将不仅仅是机构内部人员——普通美国人的数据可能会被暴露,或者影响国家安全的机密可能会被泄露。

  NIST 合规还有助于组织遵守《联邦信息安全管理法》(FISMA) 中的标准,该法律在影响美国政府的同时促进了信息安全。

  什么是 NIST?

  NIST 代表什么? 它是“National Institute of Standards and Technology”(美国国家标准技术研究所)的缩写。正如美国政府的 SP 800-53 所述,NIST 是一个从事科学技术行业中使用的各种技术、度量和标准等工作的机构。

  NIST 于 1901 年在美国成立,隶属于美国商务部 (DOC)。它在企业的运营中起着至关重要的作用。NIST 的使命是通过推动科学测量标准和技术的进步来促进行业内的创新和竞争。NIST 大力加强经济安全,让用户的生活更加美好。

  因此,NIST 不同于其他发布指南的机构,例如专注于风险控制的 International Organization for Standardization(国际标准化组织,ISO)。此外,与《联邦采购条例——国防部增补规定》(DFARS) 不同,NIST 更注重数据安全而非采购。虽然两者都涉及网络安全,但 NIST 与网络安全成熟度模型认证 (CMMC) 也不同,后者涉及美国国防部 (DOD) 和其他国防相关机构。

  NIST是做什么的?

  作为掌控技术相关指南的机构,NIST 概述了应如何保护数据。这包括提供管理保护数据所需安全措施的标准,以及支持用来确保数据安全的系统和工具。

  通过遵循 NIST 标准,网络安全团队便为网络安全建立了基线。这能作为基准应用于各行各业的企业。

  资料来源于网络,详情请点击:FortiGuard 安全服务(https://www.fortinet.com/cn/products/ips