NIS2
网络与信息安全指令2 2023
控制项模式欧盟网络与信息安全指令,加强整个欧盟的网络安全要求。
版本: 2023•覆盖状态: 完整覆盖 (86/86)•控制项/量表/总计: 43/43/86•当前展示: 4 / 43•6 个分类
ID.AM-01组织管理的硬件库存得以维护。控制项
Identify / 资产管理
组织管理的硬件库存得到维护。组织管理的软件、服务和系统的库存得到维护。组织授权的网络通信、内部和外部网络数据流的表示得到维护。供应商提供的服务库存得到维护。标准:1。维护一份由内部 NIS 参与者批准的、包括 IT、IoT、OT 和移动设备在内的信息和网络系统所使用的物理设备(硬件)更新清单。
评估
评估状态:
评估备注:
ID.AM-02组织管理的软件、服务和系统库存得到维护。控制项
Identify / 资产管理
组织管理的硬件库存得到维护。组织管理的软件、服务和系统的库存得到维护。组织授权的网络通信、内部和外部网络数据流的表示得到维护。供应商提供的服务库存得到维护。标准:1。维护信息和网络系统所包含的服务、系统和软件应用的最新清单,包括商业的、开源的和定制的应用程序,这些应用程序也可以通过 API 访问,并获得内部 NIS 利益相关者的批准。
评估
评估状态:
评估备注:
ID.AM-03组织维护经授权的网络通信以及内部和外部网络数据流的表示。控制项
Identify / 资产管理
组织管理的硬件库存得到维护。组织管理的软件、服务和系统的库存得到维护。组织授权的网络通信、内部和外部网络数据流的表示得到维护。供应商提供的服务库存得到维护。标准:1。经内部NIS相关方批准,维护一份更新后的网络流量清单,记录NIS主体的信息与网络系统与外部环境之间的网络流动情况。
评估
评估状态:
评估备注:
ID.AM-04供应商提供的服务库存得到维护。控制项
Identify / 资产管理
组织管理的硬件清单得到维护。组织管理的软件、服务和系统清单得到维护。组织授权的网络通信、内部和外部网络数据流表示得到维护。供应商提供的服务清单得到维护。标准:1。维护了供应商提供的IT服务的最新清单,包括云服务。
评估
评估状态:
评估备注: