Dem eigenen Agentangebot eine NIST CSF 2.0-Selbstattestierung hinzufügen

Es wird empfohlen, dass Partner ihre Produkte selbst bestätigen, um Kunden zu versichern, dass sie mit dem NIST CSF 2.0-Framework übereinstimmen.

Important

Erfahren Sie mehr über das CSF 2.0-Framework auf der NIST-Website.

Die Empfehlung ist für Partner wichtig, da:

  • Es schafft Vertrauen und Auffindbarkeit

    Nach der Übermittlung integriert Microsoft die bestätigten Zuordnungen in die Merchandisingumgebung des Security Store. Dies hilft Kunden dabei, Lösungen zu finden, die ihren Anforderungen und Ergebnissen im Hinblick auf die Cybersicherheit entsprechen.

  • Sie richtet sich an sichere Branchenstandards

    Der NIST CSF 2.0 ist ein weltweit anerkanntes Framework für die Verwaltung von Cybersicherheitsrisiken. Durch die Ausrichtung an diese Signalisierung signalisieren Partner Reife und Einhaltung bewährter Methoden. Dies ist besonders wichtig für Kunden, die in regulierten oder sicherheitsbewussten Branchen tätig sind.

  • Es ist keine formale Überwachung erforderlich.

    Im Gegensatz zu Complianceframeworks, die Audits von Drittanbietern erfordern (z. B. FedRAMP oder ISO 27001), ist der NIST CSF 2.0 selbstnachweis eine einfache, risikobasierte Bewertung. Auf diese Weise können Partner die Ausrichtung demonstrieren, die kunden ohne formale Zertifizierungsprozesse zugute bringt.

  • Sie fördert kontinuierliche Verbesserung

    Das CSF ist darauf ausgelegt, iterativ und anpassbar zu sein. Selbstnachweis ermutigt Partner, ihren Cybersicherheitsstatus regelmäßig zu bewerten und Verbesserungsbereiche zu identifizieren und eine Kultur kontinuierlicher Verbesserungen zu fördern, die für Kunden von Vorteil sind.

So bestätigen Sie selbst

Suchen Sie in On Cybersecurity Framework | CSRC die Option Export. Exportieren Sie die Datei wie im Screenshot dargestellt als Excel.

Screenshot der NIST-Website und des NIST Cybersecurity Framework (CSF) 2.0-Referenztools.

Überprüfen und identifizieren Sie, welche Cybersicherheitsfunktion oder -funktionen, Kategorien und Unterkategorien Ihr Produkt zugeordnet ist. Zur Orientierung enthält der Excel-Export Implementierungsbeispiele für jede Funktionskategorie/-unterkategorie.

Füllen Sie das NIST-Selbstbescheinigungsformular mit der Angebots-ID Ihrer Lösung aus. Hier ist ein Beispiel für ein Angebots-ID-Format:

  • Function1.category1-subcategory1; function2.category2-subcategory2....
    • Beispiel: GV. RR-04;ID.IM-03; PR. AA-01

Nachdem Sie das Formular eingereicht haben, in dem die NIST CSF 2.0-Kategorien aufgeführt sind, denen Ihr Produkt zugeordnet ist, nimmt Microsoft Ihr Angebot in den NIST CSF 2.0-Bereich des Security Store auf.

Dieses Angebot hilft Kunden, Ihre Lösung basierend auf ihren Cybersicherheitsanforderungen leichter zu entdecken, wie im NIST-Diagramm dargestellt.

Screenshot des Security Store NIST CSF 2.0-Merchandising-Erlebnisses.

Leitfaden für den Security Store-Partnereintrag: Veröffentlichen Ihrer SaaS-Lösungen