本报告是由美国政府某个机构资助的工作报告。美国政府及其任何机构、巴特尔纪念研究所或其任何雇员均不对所披露的任何信息、设备、产品或流程的准确性、完整性或实用性做任何明示或暗示的保证,或承担任何法律责任或义务,或表示其使用不会侵犯私有权利。本文以商品名、商标、制造商或其他方式提及任何特定的商业产品、流程或服务并不一定构成或暗示美国政府或其任何机构或巴特尔纪念研究所对其的认可、推荐或支持。本文表达的作者的观点和意见不一定代表或反映美国政府或其任何机构的观点和意见。
本出版物中提供的指南仅旨在解决与信息技术 (IT) 和运营技术 (OT) 资产及其运行环境相关的网络安全实践的实施和管理。本指南并非旨在取代或取代组织已实施或打算实施的其他网络安全相关活动、计划、流程或方法,包括与立法、法规、政策、计划举措或使命和业务要求相关的任何网络安全活动。此外,本指南不属于任何监管框架,也不用于监管用途。相反,本出版物中的指南旨在补充全面的企业网络安全计划。虽然预计受合规性要求约束的实体将使用此模型,但合规性要求不会因此模型而发生任何改变。如有任何有关监管合规性的问题,请咨询您的合规主管部门。
