Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 109

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

Processes for receiving, analyzing, and responding to vulnerability disclosures are established

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The authenticity and integrity of hardware and software are assessed prior to acquisition and use

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Critical suppliers are assessed prior to acquisition

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Risk management processes are established, managed, and agreed to by organizational stakeholders

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Organizational risk tolerance is determined and clearly expressed

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The organization’s determination of risk tolerance is informed by its role in critical infrastructure and sector specific risk analysis

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cyber supply chain risk management processes are identified, established, assessed, managed, and agreed to by organizational stakeholders

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Suppliers and third party partners of information systems, components, and services are identified, prioritized, and assessed using a cyber supply cha

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Contracts with suppliers and third-party partners are used to implement appropriate measures designed to meet the objectives of an organization’s cybe

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Suppliers and third-party partners are routinely assessed using audits, test results, or other forms of evaluations to confirm they are meeting their

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Response and recovery planning and testing are conducted with suppliers and third-party providers

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Improvements to organizational cybersecurity risk management processes, procedures and activities are identified across all CSF Functions

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The cybersecurity risk to the organization, assets, and individuals is understood by the organization

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The organization's personnel are provided with cybersecurity awareness and training so that they can perform their cybersecurity-related tasks

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Data are managed consistent with the organization's risk strategy to protect the confidentiality, integrity, and availability of information

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Maintenance

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The hardware, software (e.g., firmware, operating systems, applications), and services of physical and virtual platforms are managed consistent with t

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identities and credentials for authorized users, services, and hardware are managed by the organization

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identities are proofed and bound to credentials based on the context of interactions

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Users, services, and hardware are authenticated

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identity assertions are protected, conveyed, and verified

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Access permissions, entitlements, and authorizations are defined in a policy, managed, enforced, and reviewed, and incorporate the principles of least

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Physical access to assets is managed, monitored, and enforced commensurate with risk

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identities and credentials are issued, managed, verified, revoked, and audited for authorized devices, users and processes

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Physical access to assets is managed and protected

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Remote access is managed

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Access permissions and authorizations are managed, incorporating the principles of least privilege and separation of duties

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Network integrity is protected (e.g., network segregation, network segmentation)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Identities are proofed and bound to credentials and asserted in interactions

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Users, devices, and other assets are authenticated (e.g., single-factor, multi-factor) commensurate with the risk of the transaction (e.g., individual

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Third-party stakeholders (e.g., suppliers, customers, partners) understand their roles and responsibilities

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Senior executives understand their roles and responsibilities

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Physical and cybersecurity personnel understand their roles and responsibilities

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The confidentiality, integrity, and availability of data-at-rest are protected

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The confidentiality, integrity, and availability of data-in-transit are protected

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Assets are formally managed throughout removal, transfers, and disposition

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.