NIST SP 800-218 – 概要、影響、およびコンプライアンス

これは、新しい NIST SP 800-218 ガイドラインを検証する一連の記事の最初の記事であり、コンプライアンスを達成するためのベスト プラクティスに関する推奨事項が記載されています。

影響とコンプライアンス、
米国の新しいサイバーセキュリティ規制があなたにとって何を意味するか

NIST SP 800-218 は、米国政府にソフトウェアおよびソフトウェア サービスを提供するすべての組織にとって、重大な転機となります。これらのガイドラインに基づき、サプライヤーはセキュリティの脆弱性と悪意のある介入を軽減することを目的として、ソフトウェア開発ライフサイクル (SDLC) 全体を通じて安全なソフトウェア開発慣行を実装することが求められます。

この記事では、米国の新しいサイバーセキュリティ規制に至るまでの経緯、これらの新しいガイドラインが組織に提供できる価値、およびコンプライアンスに関する推奨事項を含む SSDF の詳細について説明します。

記事をダウンロードして、これらの規制変更への準拠を促進するためにセキュリティ体制を改善するために何ができるかを確認してください。

すべてのリソース

最後のリソース

GigaOm の Howard Holton が、Scribe Security のプロダクト担当副社長 Doron Peri と Blackhat でソフトウェアのサプライ チェーンやその他の問題について話し合いました。
Balck Hat 2024 パネル「信頼から証拠に基づく継続的保証へ: セキュリティ ガバナンスとコンプライアンスの未来」の録画をご覧ください。素晴らしい議論が巻き起こりました…