LELexEdge词汇锋面
网络安全专业术语

NIST

National Institute of Standards and Technology

NIST · 网络安全标准的制定者

合规治理网络安全
NIST
定义
NISTNational Institute of Standards and Technology网络安全领域的专业术语NIST 发布的网络安全框架(CSF)和特别出版物(SP 800 系列)是全球最广泛采用的安全标准。

最后更新:2026-03-18

什么是NIST?

NIST 发布的网络安全框架(CSF)和特别出版物(SP 800 系列)是全球最广泛采用的安全标准。NIST CSF 的五大功能:识别、保护、检测、响应、恢复。

  • 美国国家标准机构
  • CSF 框架是全球安全标准
  • SP 800 系列覆盖各安全领域

NIST详解

NIST Cybersecurity Framework(CSF)提供了组织管理网络安全风险的通用框架,2024 年发布的 CSF 2.0 新增了「治理」功能。SP 800-53 定义了安全控制措施目录,SP 800-61 定义了事件响应流程。虽然 NIST 是美国标准,但因其全面性和实用性被全球企业广泛采用,也是 SOC 2、FedRAMP 等合规认证的基础。

NIST的应用场景

正式定义

美国国家标准与技术研究院发布的网络安全框架和标准体系

应用场景

  • 企业安全体系的规划和建设
  • 合规认证的基础框架
  • 安全控制措施的选择和实施

常见误区

  • NIST 不是强制标准,但很多合规要求基于 NIST
  • NIST 框架不是清单,是风险管理的思维方式
  • 遵循 NIST 不等于安全,关键是落地执行

实际案例

📌 NIST CSF 2.0

2024 年发布的 NIST CSF 2.0 将框架从五大功能扩展为六大功能(新增治理),适用范围从关键基础设施扩展到所有组织。

NIST的参考来源

关于NIST的常见问题

NIST 框架包含什么
识别(Identify)、保护(Protect)、检测(Detect)、响应(Respond)、恢复(Recover)五大核心功能。
NIST 和 ISO 27001 有什么区别
NIST 是美国标准偏技术实践,ISO 27001 是国际标准偏管理体系,两者可互补使用。