Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 108

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Agents de conformité
description

Planning and due diligence are performed to reduce risks before entering into formal supplier or other third-party relationships

Langue du texte source : anglais

mis à jour
métier
Agents de conformité
description

The risks posed by a supplier, their products and services, and other third parties are understood, recorded, prioritized, assessed, responded to, and

Langue du texte source : anglais

mis à jour
métier
Agents de conformité
description

Relevant suppliers and other third parties are included in incident planning, response, and recovery activities

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Supply chain security practices are integrated into cybersecurity and enterprise risk management programs, and their performance is monitored througho

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cybersecurity supply chain risk management plans include provisions for activities that occur after the conclusion of a partnership or service agreeme

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The circumstances - mission, stakeholder expectations, dependencies, and legal, regulatory, and contractual requirements - surrounding the organizatio

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Results of organization-wide cybersecurity risk management activities and performance are used to inform, improve, and adjust the risk management stra

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Organizational cybersecurity policy is established, communicated, and enforced

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The organization's priorities, constraints, risk tolerance and appetite statements, and assumptions are established, communicated, and used to support

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Assets (e.g., data, hardware, software, systems, facilities, services, people) that enable the organization to achieve business purposes are identifie

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Governance

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Inventories of hardware managed by the organization are maintained

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Inventories of software, services, and systems managed by the organization are maintained

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Representations of the organization's authorized network communication and internal and external network data flows are maintained

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Inventories of services provided by suppliers are maintained

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Assets are prioritized based on classification, criticality, resources, and impact on the mission

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cybersecurity roles and responsibilities for the entire workforce and third-party stakeholders (e.g., suppliers, customers, partners) are established

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Inventories of data and corresponding metadata for designated data types are maintained

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Systems, hardware, software, services, and data are managed throughout their life cycles

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The organization’s role in the supply chain is identified and communicated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The organization’s place in critical infrastructure and its industry sector is identified and communicated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Priorities for organizational mission, objectives, and activities are established and communicated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Dependencies and critical functions for delivery of critical services are established

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Resilience requirements to support delivery of critical services are established for all operating states (e.g.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Organizational cybersecurity policy is established and communicated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cybersecurity roles and responsibilities are coordinated and aligned with internal roles and external partners

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Legal and regulatory requirements regarding cybersecurity, including privacy and civil liberties obligations, are understood and managed

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Governance and risk management processes address cybersecurity risks

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Improvements are identified from evaluations

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Improvements are identified from security tests and exercises, including those done in coordination with suppliers and relevant third parties

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Improvements are identified from execution of operational processes, procedures, and activities

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Incident response plans and other cybersecurity plans that affect operations are established, communicated, maintained, and improved

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Vulnerabilities in assets are identified, validated, and recorded

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cyber threat intelligence is received from information sharing forums and sources

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Internal and external threats to the organization are identified and recorded

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Potential impacts and likelihoods of threats exploiting vulnerabilities are identified and recorded

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Threats, vulnerabilities, likelihoods, and impacts are used to understand inherent risk and inform risk response prioritization

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Risk responses are chosen, prioritized, planned, tracked, and communicated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Changes and exceptions are managed, assessed for risk impact, recorded, and tracked

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.