Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Es wird empfohlen, dass Partner ihre Produkte selbst bestätigen, um Kunden zu versichern, dass sie mit dem NIST CSF 2.0-Framework übereinstimmen.
Important
Erfahren Sie mehr über das CSF 2.0-Framework auf der NIST-Website.
Die Empfehlung ist für Partner wichtig, da:
Es schafft Vertrauen und Auffindbarkeit
Nach der Übermittlung integriert Microsoft die bestätigten Zuordnungen in die Merchandisingumgebung des Security Store. Dies hilft Kunden dabei, Lösungen zu finden, die ihren Anforderungen und Ergebnissen im Hinblick auf die Cybersicherheit entsprechen.
Sie richtet sich an sichere Branchenstandards
Der NIST CSF 2.0 ist ein weltweit anerkanntes Framework für die Verwaltung von Cybersicherheitsrisiken. Durch die Ausrichtung an diese Signalisierung signalisieren Partner Reife und Einhaltung bewährter Methoden. Dies ist besonders wichtig für Kunden, die in regulierten oder sicherheitsbewussten Branchen tätig sind.
Es ist keine formale Überwachung erforderlich.
Im Gegensatz zu Complianceframeworks, die Audits von Drittanbietern erfordern (z. B. FedRAMP oder ISO 27001), ist der NIST CSF 2.0 selbstnachweis eine einfache, risikobasierte Bewertung. Auf diese Weise können Partner die Ausrichtung demonstrieren, die kunden ohne formale Zertifizierungsprozesse zugute bringt.
Sie fördert kontinuierliche Verbesserung
Das CSF ist darauf ausgelegt, iterativ und anpassbar zu sein. Selbstnachweis ermutigt Partner, ihren Cybersicherheitsstatus regelmäßig zu bewerten und Verbesserungsbereiche zu identifizieren und eine Kultur kontinuierlicher Verbesserungen zu fördern, die für Kunden von Vorteil sind.
So bestätigen Sie selbst
Suchen Sie in On Cybersecurity Framework | CSRC die Option Export. Exportieren Sie die Datei wie im Screenshot dargestellt als Excel.
Überprüfen und identifizieren Sie, welche Cybersicherheitsfunktion oder -funktionen, Kategorien und Unterkategorien Ihr Produkt zugeordnet ist. Zur Orientierung enthält der Excel-Export Implementierungsbeispiele für jede Funktionskategorie/-unterkategorie.
Füllen Sie das NIST-Selbstbescheinigungsformular mit der Angebots-ID Ihrer Lösung aus. Hier ist ein Beispiel für ein Angebots-ID-Format:
-
Function1.category1-subcategory1; function2.category2-subcategory2....
- Beispiel: GV. RR-04;ID.IM-03; PR. AA-01
Nachdem Sie das Formular eingereicht haben, in dem die NIST CSF 2.0-Kategorien aufgeführt sind, denen Ihr Produkt zugeordnet ist, nimmt Microsoft Ihr Angebot in den NIST CSF 2.0-Bereich des Security Store auf.
Dieses Angebot hilft Kunden, Ihre Lösung basierend auf ihren Cybersicherheitsanforderungen leichter zu entdecken, wie im NIST-Diagramm dargestellt.
Verwandte Inhalte
Leitfaden für den Security Store-Partnereintrag: Veröffentlichen Ihrer SaaS-Lösungen