Соединетите Држави немаат директен еквивалент на ОК Cyber Essentials— сертификат поддржан од владата за основна хигиена на сајбер безбедноста — но има неколку програми и рамки кои служат за слични цели за различни публики и сектори.
Еве како се споредуваат САД:
🇬🇧 Сајбер Essentials на Велика Британија (за споредба):
-
Публиката: Сите бизниси во ОК, особено малите и средните претпријатија и владините добавувачи.
-
Цел: Основни, прифатлива сертификација за заштита од вообичаени сајбер закани.
-
Задолжително за: Многу договори на владата на ОК.
🇺🇸 Алтернативи на САД / Споредливи програми:
1. Рамка за сајбер безбедност NIST (NIST CSF)
-
Публиката: Сите сектори (доброволно), особено критичната инфраструктура и приватните бизниси.
-
Цел: Обезбедува флексибилна структура за управување со ризикот од сајбер безбедноста.
-
Споредба: Поширок и подетален од Cyber Essentials, но не и потврда сама по себе.
2. CMMC (Сертификација на модел на зрелост за сајбер безбедност) 2.0
-
Публиката: Министерството за одбрана на САД (DoD) изведувачи.
-
Цел: Ги проценува и потврдува компаниите за нивната способност за заштита Информации за федералниот договор (FCI) и Контролирани некласифицирани информации (КОИ).
-
Споредба: Поригорозни од Cyber Essentials, но се фокусираше на одбранбените изведувачи.
3. Федерална програма за управување со ризик и овластување (FedRAMP)
-
Публиката: Даватели на услуги во облак до американската федерална влада.
-
Цел: Стандардизиран пристап кон безбедносните проценки и овластувања.
-
Споредба: Фокусиран на облак, не општа деловна сајбер безбедност.
4. Cyber Trust Mark (FCC) – НОВО
-
Публиката: Потрошувачки Интернет на нештата (IoT) производители на уреди.
-
Цел: Означува IoT уреди кои ги исполнуваат стандардите за сајбер безбедност.
-
Споредба: Фокусирани на транспарентност, не е целосна организациона сертификација.
Резиме:
Додека на На САД им недостасува универзална, основна сертификација за сајбер безбедност поддржана од владата како Cyber Essentials, има повеќе секторски специфични режими кои служат слични функции-особено за владини изведувачи и критична инфраструктура. Често следат приватни компании NIST CSF доброволно или да ги извршуваат сертификати од трета страна како СПЦ 2, ISO/IEC 27001, или Контроли на ЗНД усогласеност.
Ако барате нешто како Cyber Essentials за бизнис со седиште во САД, спроведување на NIST CSF и основните контроли на CIS е близок еквивалент во однос на практичното водство и заштита од заеднички закани.