NIST、サイバーセキュリティ枠組みの予備的草案を発表

米国標準技術局(National Institute of Standards and Technology:NIST)は8月28日、「サイバーセキュリティの予備的草案枠組み」を発表した。これは、10月に最終発表されるサイバーセキュリティ枠組みの草案で、同枠組みの基準やベストプラクティス、ガイダンスなどが概説されている。NISTの広報官は、本文書は9月11~13日に開催されるワークショップに向けた討議用草案であるとしている。予備的草案の中心は、①枠組みのコア(枠組みの中核機能を5つに分類)、②実践の階層(組織の実践度を0~3で累進的に示す)、③プロフィール(組織のサイバーリスク管理における状況を示す)の3つである。
FCW “NIST issues preliminary cybersecurity draft framework” (8/28/13)