NIST SP 800 Standardı Nedir?
NIST (ABD Ulusal Standartlar ve Teknoloji Enstitüsü) Ticaret Bakanlığı’nın bir birimidir. NIST 800 Serisi, Amerika Birleşik Devletleri federal devlet bilgi güvenliği politikalarını, prosedürlerini ve yönergelerini tanımlayan bir dizi standarttan oluşur.
Neden NIST SP 800 Serisi Standartlar Kullanılmalıdır?
ABD Federal Hükümeti tarafından düzenlenen sözleşmeye tabi olmaları zorunlu olan kuruluşlar standartlardaki gereklilikleri yerine getirmekle yükümlüdür. Ayrıca ABD Federal Hükümeti dışındaki kuruluşlar, sözleşmeye tabi olmasalar da ABD Federal Hükümeti kuruluşları ile mal ve hizmet alışverişi yapmaları durumunda, NIST standartlarını tesislerinde uygulamakla yükümlüdürler (örneğin SP 800-171 Organizasyonlarda ve Sistemlerde Sınıflandırılmamış Bilgilerin Korunması gibi).
Bu standartlar bilgi teknolojisi organizasyonlarının ve altyapılarının güvenliğini proaktif bir şekilde artırmak için uygun maliyetli ve pratik yöntemler üzerine kapsamlı bir çalışma sunmanın yanında, finans, sağlık, ekonomi, imalat, ulaşım, adli bilişim, nanoteknoloji, fizik, kimya, akademik ve ulusal güvenlik gibi çeşitli sektörlerde kılavuzluk sağlar.
ABD ile ürün ve hizmet alışverişi içerisinde olmasanız da NIST SP 800 serisi standartlar size; siber güvenlik uygulamaları, yönetimi, risk değerlendirme, risk işleme kontrol önlemlerinin belirlenmesi gibi faaliyetler için uluslararası kabul görmüş iyi bir kaynak olarak hizmet eder.
Size Nasıl Yardımcı Olabiliriz?
ADEO olarak, deneyimli uzman kadromuzla müşterilerimizin taleplerini de dikkate alarak, NIST SP 800 serisi standartlarını çalışmalarımızda referans olarak kullanıyoruz. Ayrıca talep eden müşterilerimize NIST SP 800 serisi standartlara göre danışmanlık, eğitim ve iç denetim, uyumluluk, GAP analizi hizmetleri sunuyoruz.
Danışmanlık verirken kullandığımız NIST SP 800 serisi standartlarından bazı örnekleri aşağıda bulabilirsiniz.
- NIST SP 800-171 Federal Sistemlerde ve Organizasyonlarda Kontrollü Sınıflandırılmamış Bilgilerin Korunması
- NIST SP 800-82 Endüstriyel Kontrol Sistemleri (ICS) Güvenliği Rehberi
- NIST SP 800-60 Bilgi ve Bilgi Sistemlerinin Türlerini Güvenlik Kategorisine Eşleme Rehberi
- NIST SP 800-53 Federal Bilgi Sistemleri ve Organizasyonları İçin Güvenlik ve Gizlilik Kontrolleri
- NIST SP 800-30 Risk Değerlendirme Faaliyeti için Rehberi
- FIBS PUB 200 Federal Bilgi ve Bilgi Sistemleri İçin Minimum Güvenlik Gereksinimleri
- FIBS PUB 199 Federal Bilgi ve Bilgi Sistemlerinin Güvenlik Sınıflandırması Standartlar
ADEO NIST SP 800 Uyumluluk Danışmanlığı
ADEO tarafından sunulan NIST SP 800 Uyumluluk Danışmanlığı kapsamında kurumların ve işletmelerin NIST SP 800 standartlarına uyumluluğu için gerekli ön çalışmaları yapıyor, planlanan çalışmalar çerçevesinde ara denetimlerle uyumluluk durumunun gelişimini gözlemliyoruz. ADEO’nun proje yönetim ofisi tarafından koordine edilen çalışmaların sonunda kurumların ve işletmelerin NIST SP 800 standartlarına uyumluluğunu sağlıyoruz.