{"id":89949,"date":"2024-02-29T16:10:00","date_gmt":"2024-02-29T19:10:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/nist-lanca-versao-2-0-do-cybersecurity-framework\/"},"modified":"2024-02-29T16:10:00","modified_gmt":"2024-02-29T19:10:00","slug":"nist-lanca-versao-2-0-do-cybersecurity-framework","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/nist-lanca-versao-2-0-do-cybersecurity-framework\/","title":{"rendered":"NIST lan\u00e7a vers\u00e3o 2.0 do Cybersecurity Framework"},"content":{"rendered":"<p><b>DINO DIVULGADOR DE NOT\u00cdCIAS<\/b><\/p>\n<p>S\u00e3o Bernardo do Campo, SP&#8211;(<a target='_blank' href='http:\/\/www.dino.com.br' rel=\"noopener\">DINO<\/a> &#8211; 29 fev, 2024) &#8211;<br \/>\nO National Institute of Standards and Technology (NIST) atualizou o amplamente utilizado Cybersecurity Framework (CSF), seu documento hist&oacute;rico de orienta&ccedil;&atilde;o para reduzir os riscos de ciberseguran&ccedil;a. <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.nist.gov\/cyberframework'>A nova edi&ccedil;&atilde;o 2.0<\/a>, publicada oficialmente em 26&nbsp; de fevereiro de 2024. foi projetada para todos os p&uacute;blicos, setores industriais e tipos de organiza&ccedil;&atilde;o, desde as menores escolas e organiza&ccedil;&otilde;es sem fins lucrativos at&eacute; as maiores ag&ecirc;ncias e corpora&ccedil;&otilde;es &mdash; independentemente do seu grau de sofistica&ccedil;&atilde;o em seguran&ccedil;a cibern&eacute;tica.<\/p>\n<p>Em resposta aos <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.nist.gov\/cyberframework\/csf-20-draft-comments-received'>numerosos coment&aacute;rios<\/a> recebidos sobre a vers&atilde;o preliminar, o NIST expandiu a orienta&ccedil;&atilde;o principal do CSF e desenvolveu recursos relacionados para ajudar os utilizadores a tirar o m&aacute;ximo partido do framework. Estes recursos destinam-se a proporcionar a diferentes p&uacute;blicos percursos personalizados para o CSF e tornar o framework mais f&aacute;cil de p&ocirc;r em pr&aacute;tica.<\/p>\n<p>&ldquo;O Cybersecurity Framework 2.0 da NIST representa uma evolu&ccedil;&atilde;o fundamental na prote&ccedil;&atilde;o cibern&eacute;tica, indo muito al&eacute;m de um simples documento. &Eacute; uma b&uacute;ssola indispens&aacute;vel, adapt&aacute;vel &agrave;s necessidades em constante muta&ccedil;&atilde;o das organiza&ccedil;&otilde;es, independentemente do seu porte ou complexidade em seguran&ccedil;a digital&rdquo;, disse Markswell Coelho, coordenador da IBSEC &#8211; Instituto Brasileiro de Ciberseguran&ccedil;a.<\/p>\n<p>O CSF 2.0, que apoia a implementa&ccedil;&atilde;o da Estrat&eacute;gia Nacional de Ciberseguran&ccedil;a dos EUA, abrange um grande &acirc;mbito que vai al&eacute;m da prote&ccedil;&atilde;o de infraestruturas cr&iacute;ticas, como hospitais e centrais el&eacute;tricas, para todas as organiza&ccedil;&otilde;es de qualquer setor. Tem tamb&eacute;m um novo foco na governan&ccedil;a, que abrange a forma como as organiza&ccedil;&otilde;es tomam e executam decis&otilde;es informadas sobre a estrat&eacute;gia de ciberseguran&ccedil;a. O componente de governan&ccedil;a do CSF enfatiza que a seguran&ccedil;a cibern&eacute;tica &eacute; uma importante fonte de risco empresarial que os l&iacute;deres seniores devem considerar juntamente com outros, como finan&ccedil;as e reputa&ccedil;&atilde;o.<\/p>\n<p>&ldquo;Desenvolvida trabalhando em estreita colabora&ccedil;&atilde;o com as partes interessadas e refletindo os mais recentes desafios e pr&aacute;ticas de gest&atilde;o de ciberseguran&ccedil;a, esta atualiza&ccedil;&atilde;o visa tornar o framework ainda mais relevante para uma faixa mais ampla de usu&aacute;rios nos Estados Unidos e no exterior&rdquo;, de acordo com Kevin Stine, chefe da Divis&atilde;o de Seguran&ccedil;a Cibern&eacute;tica Aplicada do NIST.<\/p>\n<p>Seguindo uma Ordem Executiva presidencial, o NIST lan&ccedil;ou pela primeira vez o CSF em 2014 para ajudar as organiza&ccedil;&otilde;es a compreender, reduzir e comunicar sobre o risco de ciberseguran&ccedil;a. O n&uacute;cleo da estrutura est&aacute; agora organizado em torno de seis fun&ccedil;&otilde;es principais: Identificar, Proteger, Detectar, Responder e Recuperar, juntamente com a fun&ccedil;&atilde;o Governar recentemente adicionada ao CSF 2.0. Quando consideradas em conjunto, estas fun&ccedil;&otilde;es proporcionam uma vis&atilde;o abrangente do ciclo de vida para a gest&atilde;o do risco de seguran&ccedil;a cibern&eacute;tica.<\/p>\n<p>O framework atualizado prev&ecirc; que as organiza&ccedil;&otilde;es chegar&atilde;o ao CSF com diferentes necessidades e graus de experi&ecirc;ncia na implementa&ccedil;&atilde;o de ferramentas de ciberseguran&ccedil;a. Os novos adotantes podem aprender com o sucesso de outros usu&aacute;rios e selecionar seu t&oacute;pico de interesse a partir de um novo conjunto de exemplos de implementa&ccedil;&atilde;o e guias de in&iacute;cio r&aacute;pido projetados para tipos espec&iacute;ficos de usu&aacute;rios, como pequenas empresas, gerentes de risco corporativo e organiza&ccedil;&otilde;es que buscam garantir seu fornecimento correntes.<\/p>\n<p>Uma nova ferramenta de refer&ecirc;ncia CSF 2.0 simplifica agora a forma como as organiza&ccedil;&otilde;es podem implementar o CSF, permitindo aos utilizadores navegar, pesquisar e exportar dados e detalhes da orienta&ccedil;&atilde;o principal do CSF em formatos consum&iacute;veis por humanos e leg&iacute;veis por m&aacute;quina.<\/p>\n<p>Al&eacute;m disso, o CSF 2.0 oferece um cat&aacute;logo pesquis&aacute;vel de refer&ecirc;ncias informativas que mostra como as suas a&ccedil;&otilde;es atuais s&atilde;o mapeadas no CSF. Este cat&aacute;logo permite que uma organiza&ccedil;&atilde;o cruze as orienta&ccedil;&otilde;es do CSF com mais de 50 outros documentos de ciberseguran&ccedil;a, incluindo outros do NIST, como o <a rel=\"follow noopener\" target='_blank' href='https:\/\/csrc.nist.gov\/pubs\/sp\/800\/53\/r5\/upd1\/final'>SP 800-53 Rev. 5<\/a>, um cat&aacute;logo de ferramentas (chamadas controles) para alcan&ccedil;ar resultados espec&iacute;ficos de seguran&ccedil;a cibern&eacute;tica.<\/p>\n<p>As organiza&ccedil;&otilde;es tamb&eacute;m podem consultar a <a rel=\"follow noopener\" target='_blank' href='https:\/\/csrc.nist.gov\/projects\/cprt\/catalog#\/cprt\/framework\/version\/CSF_2_0_0\/home'>Cybersecurity and Privacy Reference Tool (CPRT)<\/a>, que cont&eacute;m um conjunto inter-relacionado, naveg&aacute;vel e baix&aacute;vel de documentos de orienta&ccedil;&atilde;o do NIST que contextualiza esses recursos do NIST, incluindo o CSF, com outros recursos populares. E o CPRT oferece formas de comunicar estas ideias tanto aos especialistas t&eacute;cnicos como ao C-suite, para que todos os n&iacute;veis de uma organiza&ccedil;&atilde;o possam permanecer coordenados.<\/p>\n<p>O NIST planeja continuar aprimorando seus recursos e tornando o CSF um recurso ainda mais &uacute;til para um conjunto mais amplo de usu&aacute;rios, disse Stine, e o feedback da comunidade ser&aacute; crucial.<\/p>\n<p>&ldquo;&Agrave; medida que os usu&aacute;rios personalizam o CSF, esperamos que compartilhem seus exemplos e sucessos, porque isso nos permitir&aacute; ampliar suas experi&ecirc;ncias e ajudar outras pessoas&rdquo;, disse ele. &ldquo;Isso ajudar&aacute; organiza&ccedil;&otilde;es, setores e at&eacute; na&ccedil;&otilde;es inteiras a compreender e gerir melhor os seus riscos de ciberseguran&ccedil;a.&rdquo;<\/p>\n<p>O CSF &eacute; amplamente utilizado internacionalmente; As vers&otilde;es 1.1 e 1.0 foram traduzidas para 13 idiomas, e o NIST espera que o CSF 2.0 tamb&eacute;m seja traduzido por volunt&aacute;rios em todo o mundo. Essas tradu&ccedil;&otilde;es ser&atilde;o adicionadas ao portf&oacute;lio crescente de recursos CSF do NIST. Nos &uacute;ltimos 11 anos, o trabalho do NIST com a International Organization for Standardization (ISO), em conjunto com a International Electrotechnical Commission (IEC), ajudou a alinhar v&aacute;rios documentos de ciberseguran&ccedil;a. Os recursos ISO\/IEC agora permitem que as organiza&ccedil;&otilde;es construam estruturas de seguran&ccedil;a cibern&eacute;tica e organizem controles usando as fun&ccedil;&otilde;es do CSF. O NIST planeja continuar trabalhando com a ISO\/IEC para continuar esse alinhamento internacional.<\/p>\n<p>Mais informa&ccedil;&otilde;es: <a rel=\"follow noopener\" target='_blank' href='https:\/\/ibsec.com.br\/'>IBSEC<\/a><\/p>\n<p>Website: <a target='_blank' href='https:\/\/ibsec.com.br\/' rel=\"follow noopener\">https:\/\/ibsec.com.br\/<\/a><img src='https:\/\/api.dino.com.br\/v2\/news\/tr\/301882' alt='' style='border:0px;width:1px;height:1px' \/><br \/>\nA <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Dino Divulgador de Noticias Online Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"DINO DIVULGADOR DE NOT\u00cdCIAS S\u00e3o Bernardo do Campo, SP&#8211;(DINO &#8211; 29 fev, 2024) &#8211; O National Institute of Standards and Technology (NIST) atualizou o amplamente utilizado Cybersecurity","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[],"class_list":["post-89949","post","type-post","status-publish","format-standard","hentry","category-releases-geral"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/89949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=89949"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/89949\/revisions"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=89949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=89949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=89949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}