Yhdysvalloissa ei ole suoraa vastaavuutta Yhdistyneen kuningaskunnan kanssa Kyberin välttämättömyys—Kyberturvallisuushygienian hallituksen tukemat sertifikaatti-, mutta sillä on useita ohjelmia ja puitteita, jotka palvelevat samanlaisia tarkoituksia eri yleisölle ja sektoreille.
Näin Yhdysvallat vertaa:
🇬🇧 Ison -Britannian kyberarviointi (vertailun vuoksi):
-
Yleisö: Kaikki Yhdistyneen kuningaskunnan yritykset, etenkin pk -yritykset ja hallituksen toimittajat.
-
Tarkoitus: Perus-, Edullinen sertifikaatti suojata yleisiä kyberuhkia vastaan.
-
Pakollinen jhk: Monet Yhdistyneen kuningaskunnan hallituksen sopimukset.
🇺🇸 Yhdysvaltain vaihtoehdot / Vertailukelpoiset ohjelmat:
1. Nist -kyberturvallisuuskehys (NIST CSF)
-
Yleisö: Kaikki sektorit (vapaaehtoinen), erityisesti kriittinen infrastruktuuri ja yksityiset yritykset.
-
Tarkoitus: Tarjoaa joustavan rakenteen kyberturvallisuusriskin hallintaan.
-
Vertailu: Laajempi ja yksityiskohtaisempi kuin Cyber Essentials, mutta ei sertifikaatti itsessään.
2. CMMC (Kyberturvallisuuden kypsyysmallin sertifikaatti) 2.0
-
Yleisö: Yhdysvaltain puolustusministeriö (Väistää) urakoitsijat.
-
Tarkoitus: Arvioi ja todistaa yrityksille heidän kyvystään suojella Liittovaltion sopimustiedot (FCI) ja Hallittu luokittelematon tieto (Mikä).
-
Vertailu: Tiukempi kuin tietoverkon välttämättömyys, mutta keskittyi puolustusurakoitsijoihin.
3. Liittovaltion riski- ja valtuuttamisen hallintaohjelma (Fedramp)
-
Yleisö: Pilvipalveluntarjoajat Yhdysvaltain liittohallitukselle.
-
Tarkoitus: Standardoitu lähestymistapa turvallisuusarviointeihin ja valtuutuksiin.
-
Vertailu: Keskittynyt pilveen, Ei yleinen yritystietoturva.
4. Cyber Trust Mark (FCC) - uusi
-
Yleisö: Kuluttaja -esineiden Internet (Inho) laitevalmistajat.
-
Tarkoitus: Tunnisteet IoT -laitteet, jotka täyttävät kyberturvallisuusstandardit.
-
Vertailu: Läpinäkyvyys, Ei täydellinen organisaatiosertifikaatti.
Yhteenveto:
Kun taas Meiltä puuttuu universaali, Hallituksen tukemat verkkoturvallisuussertifikaatti Kuten Cyber Essentials, sillä on useita sektorikohtaisia järjestelmiä jotka palvelevat samanlaisia toimintoja - etenkin hallituksen urakoitsijat ja kriittinen infrastruktuuri. Yksityiset yritykset seuraavat usein NIST CSF vapaaehtoisesti tai harjoittaa Kolmannen osapuolen sertifikaatit pitää Soc 2, ISO/IEC 27001, tai Cis -ohjaimet vaatimustenmukaisuus.
Jos etsit jotain pitää Cyber Essentials Yhdysvaltain liiketoiminnalle, NIST CSF: n ja CIS: n perusohjausten toteuttaminen on läheinen vastaava käytännön ohjauksen ja suojan suhteen yhteisiltä uhilta.