Salta al contenuto

Quadro NICE aggiornato pubblicato dalla CISA

Pubblicato dal Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti il NICE Workforce Framework per la Cybersecurity aggiornato condivide una metodologia universale e un vocabolario per consentire alle aziende di progettare la loro forza lavoro in campo cybersecurity....

Quadro NIST (National Institute of Standards and Technology) aggiornato per l'isolamento e la...
Quadro NIST (National Institute of Standards and Technology) aggiornato per l'isolamento e la protezione dalla cibersicurezza svelato dal CISA

Quadro NICE aggiornato pubblicato dalla CISA

L'iniziativa nazionale per l'istruzione in cybersecurity (NICE) Framework, una guida completa per la forza lavoro della cybersecurity, ha subito diversi aggiornamenti, inclusi revisioni minori e maggiori.

Una delle aree chiave su cui si è concentrato questi aggiornamenti è l'area di competenza della cyber resilienza (NF-COM-007). Questa area è stata ampliata per fornire una comprensione più approfondita del ruolo che gioca nel mantenere la resilienza dei sistemi cyber.

In termini di ruoli di lavoro, due categorie - effetti cibernetici e intelligence cibernetica - sono state rimosse dal Framework NICE. Questi ruoli possono ora essere trovati nel Framework della forza lavoro cibernetica del Dipartimento della Difesa (DCWF).

In positivo, è stato aggiunto un nuovo ruolo di lavoro: ingegneria della sicurezza delle tecnologie operative (DD-WRL-009). Questo ruolo è stato progettato per affrontare la crescente necessità di professionisti che possono garantire la sicurezza dei sistemi tecnologici operativi, che sono cruciali per il funzionamento di molti settori.

Il NICE Program Office incoraggia gli utenti a fare riferimento alla versione più recente pubblicata dei componenti. È importante notare che le versioni obsolete del Framework NICE potrebbero non essere supportate dal NICE Program Office. Il dipartimento responsabile per non supportare più le versioni obsolete è il "NICE Cybersecurity Workforce Framework (NICE) Support Team".

Il NICE Program Office adotta anche un approccio di aggiornamento del software per i componenti del Framework NICE. Ciò significa che gli aggiornamenti amministrativi, come la correzione di errori di battitura e di ortografia e la rimozione di dichiarazioni TKS duplicate o ridondanti, vengono effettuati regolarmente per garantire che il Framework rimanga accurato e aggiornato.

Infine, due aggiornamenti dei ruoli di lavoro sono l'analisi delle prove digitali (IN-WRL-002) e l'analisi delle minacce interne (PD-WRL-005). Questi aggiornamenti mirano a fornire una comprensione più completa di questi ruoli nel panorama sempre mutevole della cybersecurity.

Gli utenti sono liberi di continuare ad utilizzare le versioni più vecchie del Framework NICE se lo preferiscono, ma è consigliato restare aggiornati per sfruttare appieno i vantaggi del Framework.

Leggi anche:

Più recente