Center for Internet Security (CIS)-Vorlagen
Die CIS-Benchmarks gibt es für die folgenden Sicherheitsebenen, je nach den Anforderungen Ihrer Organisation:
- CIS Ebene 1
- Legt grundlegende Cybersicherheitsmaßnahmen für Organisationen mit begrenzten IT-Ressourcen fest, wobei der Schwerpunkt auf grundlegenden Kontrollen zum Schutz vor häufigen Bedrohungen mit minimaler technischer Komplexität liegt.
- CIS Ebene 2
- Bietet verbesserte Cybersicherheitsmaßnahmen für Organisationen, die sensible Informationen verwalten oder einem erhöhten Risiko ausgesetzt sind, und implementiert Zwischenkontrollen, die ein Gleichgewicht zwischen Sicherheitseffizienz und operativer Skalierbarkeit herstellen.
- CIS v8
- Legt priorisierte Sicherheitsmaßnahmen zur Minderung gängiger Cyberangriffsvektoren fest und bietet umsetzbare Sicherheitskontrollen, die nach Implementierungsgruppen für Organisationen mit unterschiedlichen Ressourcen und Risikoprofilen organisiert sind.
National Institute of Standards and Technology (NIST) Vorlagen
- NIST 800-53 Rev 5 Low
- Bietet grundlegende Sicherheitskontrollen für Informationssysteme und Organisationen mit Daten von geringer Bedeutung und konzentriert sich auf grundlegende Schutzmaßnahmen mit minimaler betrieblicher Komplexität.
- NIST 800-53 Rev 5 Moderate
- Führt verstärkte Sicherheitskontrollen für Informationssysteme ein, die Daten von mittlerer Bedeutung verarbeiten, und schafft dabei einen Ausgleich zwischen Sicherheitsanforderungen und betrieblicher Effizienz.
- NIST 800-53 Rev 5 High
- Legt umfassende Sicherheitskontrollen für Informationssysteme fest, die hochrelevante Daten verarbeiten, und implementiert die strengsten Schutzmaßnahmen für kritische Ressourcen.
- NIST 800-171
- Legt Sicherheitsanforderungen zum Schutz von kontrollierten, nicht klassifizierten Informationen (Controlled Unclassified Information, CUI) in nicht-föderalen Systemen und Organisationen fest, wobei der Schwerpunkt auf praktischen Kontrollen für Auftragnehmer und Partner liegt, die mit sensiblen Regierungsdaten zu tun haben.
Committee on National Security Systems Instruction (CNSSI) Vorlagen
- CNSSI 1253 Low
- Definiert grundlegende Sicherheitskontrollen für nationale Sicherheitssysteme und Organisationen mit Daten mit geringer Bedeutung und legt grundlegende Schutzmaßnahmen fest, die auf geheime und sensible Regierungsdaten zugeschnitten sind.
- CNSSI 1253 Moderate
- Legt verbesserte Sicherheitskontrollen für nationale Sicherheitssysteme fest, die Daten mit mittlerer Bedeutung verarbeiten, und schafft dabei ein Gleichgewicht zwischen den gegebenen Anforderungen und einem robusten Schutz für geheime Informationen.
- CNSSI 1253 High
- Bietet umfassende Sicherheitskontrollen für nationale Sicherheitssysteme, die Daten mit hoher Bedeutung verarbeiten, und implementiert strengste Sicherheitsvorkehrungen für kritische nationale Sicherheitsoperationen.
Cybersecurity Maturity Model Certification (CMMC) Vorlagen
- US CMMC 2.0 Level 1
- Legt grundlegende Cybersicherheitspraktiken für Auftragnehmer des US-Verteidigungsministeriums fest, wobei der Schwerpunkt auf dem grundlegenden Schutz von Informationen zu Bundesverträgen durch wesentliche Sicherheitskontrollen liegt.
- US CMMC 2.0 Level 2
- Definiert fortgeschrittene Cybersicherheitspraktiken für Auftragnehmer des US-Verteidigungsministeriums, die mit kontrollierten, nicht klassifizierten Informationen umgehen, und implementiert umfassende Schutzmaßnahmen gemäß den Anforderungen von NIST 800-171.
Defense Information Systems Agency (DISA) Security Technical Implementation Guide (STIG)
- DISA STIG
- Bietet technische Konfigurationsstandards für die Absicherung von Informationssystemen und Software und legt verbindliche Sicherheitseinstellungen fest, um Schwachstellen in Umgebungen des US-Verteidigungsministeriums zu reduzieren.
Government Information Security Baseline 2 (BIO2)
- NLMAPGOV Base
- Führt grundlegende Sicherheitskontrollen für Apple Geräte in niederländischen Institutionen ein und implementiert wesentliche Schutzmaßnahmen, die den Anforderungen der Government Information Security Baseline 2 (BIO2) entsprechen.
- NLMAPGOV Plus
- Bietet verbesserte Sicherheitskontrollen für Apple Geräte in niederländischen Institutionen, aufbauend auf dem Basisschutz mit zusätzlichen Sicherheitsvorkehrungen, um die erhöhten Anforderungen an die BIO2-Konformität und die Risikoprofile zu erfüllen.