NERC CIP

Autor: Monica Porter
Erstelldatum: 18 Marsch 2021
Aktualisierungsdatum: 20 Juni 2024
Anonim
NERC CIP Cyber Security Training - Full Video
Video: NERC CIP Cyber Security Training - Full Video

Inhalt

Definition - Was bedeutet NERC CIP?

Der Critical Infrastructure Protection (NERC CIP) der North American Electric Reliability Corporation ist eine NERC-Bewegung, die gegründet wurde, um die physische und logische Sicherheit von Systemen zu regeln, durchzusetzen, zu überwachen und zu verwalten, die die elektrische Leistung von Netzen verwalten.

Das NERC CIP bietet und verwaltet die Standards, die Compliance, die Risikobewertung und alle zugrunde liegenden sicheren und vertraulichen Prozesse, die mit den Computersystemen des NERC verbunden sind.

Eine Einführung in Microsoft Azure und die Microsoft Cloud | In diesem Handbuch erfahren Sie, worum es beim Cloud-Computing geht und wie Microsoft Azure Sie bei der Migration und Ausführung Ihres Unternehmens aus der Cloud unterstützen kann.

Techopedia erklärt NERC CIP

Das NERC CIP bietet eine Reihe von Standards, die die Gesamtsicherheit von Computersystemen gewährleisten, die die Stromnetze und alle unterstützten Subsysteme oder Ressourcen direkt verwalten. Das NERC CIP wurde geschaffen, um diese Systeme vor allem vor Cyberterrorismus zu schützen und zu schützen.

Das NERC CIP konzentriert sich auf neun Standards, die die allgemeinen Richtlinien und die Sicherheit für die Durchsetzung der Governance der zugrunde liegenden Systeme abdecken. Diese Standards beinhalten die Grundlagen der Identifizierung kritischer Assets, der Schaffung von Kontrollmechanismen und der logischen und physischen Sicherheit dieser Systeme, um diese Assets im Falle eines Vorfalls wiederherzustellen.

Die NERC CIP-Standards umfassen Folgendes:
  • Sabotage-Berichterstattung
  • Personal und Ausbildung
  • Kritische Identifizierung von Cyber-Assets
  • Elektronische Sicherheitsperimeter
  • Sicherheitsmanagement-Kontrollen
  • Systemsicherheitsmanagement
  • Physische Sicherheit von Cyber-Assets
  • Wiederherstellungspläne für wichtige Cyberressourcen
  • Incident Reporting und Response Management