网络安全专业术语
NIST
National Institute of Standards and Technology
NIST · 网络安全标准的制定者
合规治理网络安全
NIST
- 定义
- NIST(National Institute of Standards and Technology)是网络安全领域的专业术语。NIST 发布的网络安全框架(CSF)和特别出版物(SP 800 系列)是全球最广泛采用的安全标准。
最后更新:2026-03-18
什么是NIST?
NIST 发布的网络安全框架(CSF)和特别出版物(SP 800 系列)是全球最广泛采用的安全标准。NIST CSF 的五大功能:识别、保护、检测、响应、恢复。
- 美国国家标准机构
- CSF 框架是全球安全标准
- SP 800 系列覆盖各安全领域
NIST详解
NIST Cybersecurity Framework(CSF)提供了组织管理网络安全风险的通用框架,2024 年发布的 CSF 2.0 新增了「治理」功能。SP 800-53 定义了安全控制措施目录,SP 800-61 定义了事件响应流程。虽然 NIST 是美国标准,但因其全面性和实用性被全球企业广泛采用,也是 SOC 2、FedRAMP 等合规认证的基础。
NIST的应用场景
正式定义
美国国家标准与技术研究院发布的网络安全框架和标准体系
应用场景
- 企业安全体系的规划和建设
- 合规认证的基础框架
- 安全控制措施的选择和实施
常见误区
- NIST 不是强制标准,但很多合规要求基于 NIST
- NIST 框架不是清单,是风险管理的思维方式
- 遵循 NIST 不等于安全,关键是落地执行
实际案例
📌 NIST CSF 2.0
2024 年发布的 NIST CSF 2.0 将框架从五大功能扩展为六大功能(新增治理),适用范围从关键基础设施扩展到所有组织。
NIST的参考来源
关于NIST的常见问题
- NIST 框架包含什么
- 识别(Identify)、保护(Protect)、检测(Detect)、响应(Respond)、恢复(Recover)五大核心功能。
- NIST 和 ISO 27001 有什么区别
- NIST 是美国标准偏技术实践,ISO 27001 是国际标准偏管理体系,两者可互补使用。