Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
NIST CSF 2.0 fonksiyonları
Önceki iki derste ISO/IEC 27001'in madde yapısını ve Ek A'sını gördün. NIST Siber Güvenlik Çerçevesi (CSF) farklı bir yoldan aynı hedefe gider. Sertifikalandırılmaz, ISO gibi bir denetçi damgası vermez. Bunun yerine sonuç odaklı bir dil sunar: ne yapman gerektiğini değil, hangi sonucu üretmen gerektiğini söyler. 2024'te yayımlanan 2.0 sürümü önceki beş fonksiyona bir yenisini ekledi. Artık çerçeve altı fonksiyondan oluşur ve bunlardan biri diğer beşini sarmalar. Bu derste altısını da Altay Kargo'nun faaliyetleriyle eşleştireceksin. Bu fark, iki çerçevenin aynı anda kullanılmasını da kolaylaştırır; bir kurum hem ISO sertifikası hem NIST profili tutabilir, çünkü ikisi birbirini dışlamaz. Ayrıca aynı terminolojiyi öğrenen bir ekip, iki denetimi de aynı toplantıda hazırlayabilir.
Yönet, 2.0 ile eklenen ve merkeze oturan fonksiyondur; risk iştahını belirlemek, rol dağıtmak, tedarik zinciri kararlarını yönetmek buraya girer. Önceki modüldeki yönetim kurulu kararları tam olarak burada durur. Belirle, varlık ve riskleri haritalamaktır; birinci modülde öğrendiğin varlık envanteri bu fonksiyona girer. Koru, kontrolleri devreye almaktır: erişim yönetimi, farkındalık eğitimi, veri güvenliği. Tespit Et, anormal davranışı yakalayan izleme ve günlükleme çalışmalarıdır. Müdahale Et, bir olay sırasında atılan adımlardır. Kurtar, sistemleri ve işi normale döndürme çalışmasıdır. Altı fonksiyonun hiçbiri diğerinden daha az önemli değildir; zayıf kalan tek fonksiyon bile zincirin geri kalanını zayıflatır. Yönet fonksiyonu eksikse geri kalan beş fonksiyon yön olmadan, dağınık ve tutarsız biçimde çalışır ve öncelik belirsiz kalır.