2022-03-10-云安全联盟-物联网安全控制框架指南_15页_1mb
报告摘要
CSA物联网安全控制框架第二版总结
这个文档是云安全联盟(CSA)物联网安全控制框架第二版的指南,旨在帮助组织评估和实施物联网系统的安全措施。主要内容包括框架的结构、控制目标、风险影响等级以及如何裁剪和实施控制措施。
主要目标
- 提供物联网系统的安全基础,涵盖设备、网络、网关和云服务。
- 基于系统需求,裁剪控制措施以减轻风险。
目标受众
- 系统架构师、开发人员、安全工程师和系统评估人员。
版本管理
- 第2版改进包括:更新控制措施、新域结构(如法律和安全测试域)、简化基础设施分配。
- 未来版本计划:添加责任矩阵、安全特定控制等映射。
如何使用框架
- 确定系统机密性、完整性和可用性影响等级(低/中/高)。
- 使用控制指南归类和剪裁控制措施。
- 分配控制到设备、网络、网关和云服务。
- 实施类型:预防性、检测性、纠错性;自动化程度:手动、自动;执行频率:每年至连续。
控制框架
- 9个主要控制域:资产管理、配置管理、通信安全、数据安全、治理、身份与访问控制、事件管理、物联网设备安全、法律。
- 每个域名下包含子域和具体控制ID,聚焦安全保护。
- 高风险环境要求所有等级控制;中风险要求中低等级。
其他信息
- 基于标准如FIPS 199、NIST指南、ENISA实践。
- 包含示例和参考资料,便于实际应用和专业依据。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载