6 NIST 创建了“功能”来组织最高级别的基本网络安全活动。它们通过组织信息来帮助组织表达其对网络安全风险的管理,从而实现风险管理。 7 行政命令 13636 呼吁制定自愿的基于风险的网络安全框架 - 一套行业标准和领先实践,以帮助组织管理网络安全风险。最终的框架是通过政府和私营部门的合作创建的,使用通用语言根据业务需求解决和经济高效地管理网络安全风险,而无需对企业施加额外的监管要求。请参阅 2013 年 2 月 12 日发布的行政命令 13636《改善关键基础设施网络安全》,网址为:https://obamawhitehouse.archives.gov/the-press-office/2013/02/12/executive-order-improving critical-infrastructure-cybersecurity。 8 第 14028 号行政命令《改善国家网络安全》,发布于 2021 年 5 月 12 日,网址为:https://www.whitehouse.gov/briefing-room/presidential-actions/2021/05/12/executive-order-on improve-the-nations-cybersecurity/ 9 OMB,《推动美国政府走向零信任网络安全原则》,M-22-09(2022 年 1 月 26 日),网址为:https://www.whitehouse.gov/wp-content/uploads/2022/01/M-22-09.pdf 10 OMB,《提高联邦政府与网络安全事件相关的调查和补救能力》,M-21-31(2021 年 8 月 27 日),网址为: https://www.whitehouse.gov/wp-content/uploads/2021/08/M-21-31-Improving-the-Federal Governments-Investigative-and-Remediation-Capabilities-Related-to-Cybersecurity-Incidents.pdf 11 OMB,通过端点检测和响应改进对联邦政府系统网络安全漏洞和事件的检测,M-22-01(2021 年 10 月 8 日),网址:https://www.whitehouse.gov/wp-content/uploads/2021/10/M-22-01.pdf
主要关键词