NIST 800-171
NIST 800-171
מהו NIST SP 800-171?
NIST SP 800-171 (פרסום מיוחד של המכון הלאומי לתקנים וטכנולוגיה) הינו מסמך המגדיר דרישות אבטחת מידע להגנה על מידע רגיש שאינו מסווג (CUI - Controlled Unclassified Information) במערכות ובארגונים שאינם חלק מממשלת ארה"ב. התקן פותח על ידי NIST בשיתוף עם משרד ההגנה האמריקאי והוא חיוני לספקים וקבלני משנה של הממשל הפדרלי האמריקאי.
למה זה חשוב?
  • דרישה רגולטורית: ארגונים העובדים עם ממשלת ארה"ב נדרשים לעמוד בתקן זה כדי לטפל במידע רגיש.
  • הגנה על מידע: התקן מספק מסגרת יעילה להגנה על מידע רגיש מפני איומי סייבר.
  • יתרון תחרותי: עמידה בתקן מהווה יתרון בהתקשרויות עם גופים ממשלתיים ותאגידים גדולים.
14 תחומי האבטחה העיקריים
NIST SP 800-171 מחולק ל-14 תחומי אבטחה מרכזיים:
  1. בקרת גישה: הגבלה והרשאת גישה למערכות ולמידע.
  2. מודעות והדרכה: הכשרת עובדים בנושאי אבטחת מידע.
  3. ביקורת ואחריותיות: מעקב, תיעוד ובחינה של פעילויות אבטחה.
  4. תצורה וניהול שינויים: ניהול הגדרות אבטחה במערכות מידע.
  5. זיהוי והרשאות: אימות זהות משתמשים ומערכות.
  6. תגובה לאירועים: הכנה, זיהוי וטיפול באירועי אבטחה.
  7. תחזוקה: ביצוע פעולות תחזוקה שגרתיות ומאובטחות.
  8. הגנת מדיה: הגנה על מידע המאוחסן במדיה פיזית ודיגיטלית.
  9. הגנה פיזית וסביבתית: הגנה על מתקנים וציוד.
  10. הגנת מערכות והתקשורת: ניטור, שליטה והגנה על תקשורת ברשת.
  11. אימות וולידציה: בדיקה ואימות של אמצעי אבטחה.
  12. הערכת אבטחה: הערכה תקופתית של יעילות אמצעי אבטחת המידע.
  13. ניהול סיכונים: זיהוי, הערכה וניהול סיכוני אבטחת מידע.
  14. שלמות מערכת ומידע: הגנה מפני קוד זדוני ופיקוח על שלמות המידע.
תהליך היישום
  • זיהוי היקף: קביעת היכן נמצא CUI בארגון.
  • הערכת מצב קיים: ביצוע הערכת פערים מול דרישות התקן.
  • פיתוח תכנית יישום: יצירת תכנית עבודה לסגירת פערים.
  • הטמעת בקרות: יישום הבקרות הנדרשות לפי התקן.
  • תיעוד ומעקב: תיעוד תהליכים ובקרות ומעקב אחר יעילותם.
  • הערכה מתמשכת: בחינה שוטפת של מערך האבטחה.
איך אנחנו יכולים לעזור?
צוות המומחים שלנו מספק שירותי ייעוץ, הערכה, יישום וליווי לעמידה בדרישות NIST SP 800-171. השירותים שלנו כוללים הערכת פערים, תכניות יישום מותאמות אישית, הדרכות ומתן אישור לעמידה בדרישות.
צריך להשיג את ההסמכה לתקן בזמן קצר? תן לנו לעבוד בשביל ולחסוך לך זמן יקר
חיסכון בעלויות: התאמת התהליך, הדרישות והתוצרים בדיוק למידות העסק
חיסכון בזמן: אנו נביא אותך להסמכה בפרק זמן הקצר ביותר האפשרי
פחות בירוקרטיה: אנו נוביל את התהליך מהרגע הראשון ועד לסוף המוצלח
צרו קשר
למה לבחור בנו

למעלה מ-30 שנות פעילות

התחלנו את הפעילות כשתקינה רק הגיעה לישראל, ומאז צמחנו והתפתחנו יחד עם השוק, תוך צבירת ניסיון עשיר והבנה מעמיקה של צרכי הלקוחות

3,180 לקוחות מרוצים

אלפי לקוחות מרוצים לאורך השנים, מחברות קטנות ועד לגדולות ביותר במשק

התעדה בזמן

אנחנו מתחייבים לתעודות בזמן – ההצלחה שלך היא הצלחה שלנו.

43 תקנים ורגולציות

אנו נותנים מענה רחב למגוון גדול מאוד של תחומים, במקום אחד תקבלו סל שירותים מלא לכל הצרכים שלכם.

נגישות

הצהרת נגישות