Сједињене Државе немају директан еквивалент Великој Британији Цибер Ессентиалс—сертификација коју подржава влада за основну хигијену сајбер безбедности — али има неколико програма и оквира који служе сличним сврхама за различите публике и секторе.
Ево како САД пореде:
🇬🇧 УК Цибер Ессентиалс (за поређење):
-
Публика: Сва предузећа у Великој Британији, посебно малих и средњих предузећа и државних добављача.
-
Сврха: Басиц, приступачна сертификација за заштиту од уобичајених сајбер претњи.
-
Обавезно за: Многи уговори владе Велике Британије.
🇺🇸 УС Алтернативес / Упоредиви програми:
1. НИСТ оквир за сајбер безбедност (НИСТ ЦСФ)
-
Публика: Сви сектори (добровољно), посебно критичне инфраструктуре и приватних предузећа.
-
Сврха: Пружа флексибилну структуру за управљање ризиком од сајбер безбедности.
-
Поређење: Шири и детаљнији од Цибер Ессентиалс-а, али не и сертификат сам по себи.
2. ЦММЦ (Сертификација модела зрелости за сајбер безбедност) 2.0
-
Публика: Министарство одбране САД (ДоД) извођачи радова.
-
Сврха: Процењује и сертификује компаније о њиховој способности заштите Информације о савезном уговору (ФЦИ) и Контролисане некласификоване информације (КОЈИ).
-
Поређење: Ригорознији од Цибер Ессентиалс-а, али фокусиран на одбрамбене извођаче.
3. Федерални програм управљања ризицима и овлашћењима (ФедРАМП)
-
Публика: Провајдери услуга у облаку савезној влади САД.
-
Сврха: Стандардизован приступ безбедносним проценама и овлашћењима.
-
Поређење: Фокусиран на облак, не општа пословна сајбер безбедност.
4. Ознака сајбер поверења (ФЦЦ) – НОВО
-
Публика: Потрошачки интернет ствари (ИоТ) произвођачи уређаја.
-
Сврха: Означава ИоТ уређаје који испуњавају стандарде сајбер безбедности.
-
Поређење: Фокусиран на транспарентност, није потпуна сертификација организације.
Резиме:
Док је САД недостаје универзалац, основну цертификацију сајбер безбедности коју подржава влада попут Цибер Ессентиалс-а, има вишеструки секторски специфични режими који служе сличним функцијама — посебно за државни извођачи и критичне инфраструктуре. Приватне компаније често следе НИСТ ЦСФ добровољно или гонити сертификати трећих страна као СПЦ 2, ИСО/ИЕЦ 27001, или ЦИС Цонтролс усклађеност.
Ако тражите нешто као Цибер Ессентиалс за пословање са седиштем у САД, имплементација НИСТ ЦСФ-а и основних ЦИС контрола је близак еквивалент у смислу практичног вођења и заштите од уобичајених претњи.