コンプライアンスベンチマークテンプレートリファレンス - コンプライアンスベンチマーク構成ガイド

コンプライアンスベンチマーク構成ガイド

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

Center for Internet Security (CIS) のテンプレート

CIS ベンチマークは、組織のニーズに合わせて以下のセキュリティレベルで利用できます。

CIS レベル 1
IT リソースが限られている組織に不可欠なサイバーセキュリティ保護を確立し、技術的な複雑さを最小限に抑えながら一般的な脅威から保護するための基本的な制御に重点を置いています。
CIS レベル 2
機密情報を管理している組織やリスクの増大に直面している組織に、セキュリティの有効性と運用の拡張性のバランスをとる中間制御を実装することで、強化されたサイバーセキュリティ保護を提供します。
CIS v8
一般的なサイバー攻撃ベクトルを軽減するために優先順位をつけた保護を確立し、さまざまなリソースとリスクプロファイルを持つ組織向けに実装グループ別に編成された実用的なセキュリティ制御を提供します。

米国国立標準技術研究所(NIST)テンプレート

NIST 800-53 Rev 5低
影響度の低いデータを扱う情報システムや組織に対して、基本的なセキュリティ管理を提供し、運用の複雑さを最小限に抑えた基本的な保護に重点を置きます。
NIST 800-53 Rev 5中
中程度の影響度を持つデータを扱う情報システムのセキュリティ管理を強化し、セキュリティ要件と運用効率のバランスをとります。
NIST 800-53 Rev 5高
影響度の高いデータを処理する情報システムの包括的なセキュリティ管理を定義し、重要な資産に対して最も厳格な保護を実施します。
NIST 800-171
非連邦システムおよび組織における管理された非機密情報 (CUI) を保護するためのセキュリティ要件を提供し、機密性の高い政府データを扱う請負業者およびパートナーに対する実用的な制御に重点を置いています。

国家安全保障システム委員会指示 (CNSSI) テンプレート

CNSSI 1253低
影響度の低いデータを扱う国家安全保障システムおよび組織に対して、基本的なセキュリティ制御を定義し、機密および機密性の高い政府情報に特化した基本的な保護を確立します。
CNSSI 1253中
中程度の影響度を持つデータを扱う国家安全保障システムに対して、強化されたセキュリティ制御を確立し、ミッション要件と機密情報の強力な保護とのバランスをとります。
CNSSI 1253高
影響度の高いデータを扱う国家安全保障システムに対して包括的なセキュリティ制御を提供し、重要な国家安全保障の運用に対して最も厳格な保護策を実装します。

サイバーセキュリティ成熟度モデル認証 (CMMC) テンプレート

米国 CMMC 2.0レベル1
国防総省の請負業者向けに基本的なサイバーセキュリティ慣行を確立し、必須のセキュリティ制御を通じて連邦契約情報の基本的な保護に重点を置きます。
米国 CMMC 2.0レベル2
管理された非機密情報を扱う国防総省の請負業者向けに高度なサイバーセキュリティの実践を定義し、NIST 800-171の要件に準拠した包括的な保護を実装します。

国防情報システム局 (DISA) セキュリティ技術導入ガイド (STIG)

DISA STIG
情報システムおよびソフトウェアを強化するための技術的な構成基準を提供し、国防総省の環境における脆弱性を軽減するための規定のセキュリティ設定を確立します。

政府情報セキュリティベースライン2 (BIO2)

NLMAPGOV ベース
オランダ政府機関における Apple デバイスの基本的なセキュリティ管理を確立し、政府情報セキュリティ ベースライン 2 (BIO2) 要件に準拠した重要な保護を実装します。
NLMAPGOV プラス
オランダ政府環境における Apple デバイス向けの強化されたセキュリティ制御を提供し、強化された BIO2 コンプライアンス要件とリスクプロファイルを満たすための追加の安全対策を備えた基本保護を構築します。