CIS Controls
Den prioriterade, föreskrivande uppsättningen säkerhetsåtgärder från Center for Internet Security, ordnad för att först stoppa de vanligaste attackerna.
CIS Critical Security Controls är en prioriterad, föreskrivande uppsättning säkerhetsåtgärder som underhålls av Center for Internet Security, utformad för att först stoppa de vanligaste attackerna. Där NIST CSF säger vad man ska tänka på säger CIS vad man ska göra, i ordning.
Viktiga fakta:
- Version 8.1 organiserar 18 kontroller i åtgärder, indelade i implementeringsgrupper (IG1 till IG3) så att mindre organisationer börjar med den nödvändiga delmängden.
- IG1 positioneras som "grundläggande cyberhygien", en golvnivå varje organisation bör nå.
- Kontrollerna mappar mot NIST CSF och ISO 27001, vilket gör dem till ett praktiskt implementeringslager under båda.
Kontrollerna som går via e-post
Flera kontroller träffar brevlådan direkt: skydd för e-post och webbläsare (en egen kontroll), skydd mot skadlig kod, kontohantering (vad fiskade inloggningsuppgifter låser upp), dataskydd (vart känsliga data faktiskt flödar, inklusive till osanktionerade appar) och incidenthantering. E-post-och-webbläsarkontrollen finns eftersom det paret är hur vardagliga attacker anländer, och nätfiske är den vektor listan främst adresserar.
Var e-postsäkerhet hör hemma, ärligt
Sentaro implementerar e-postsidan av e-post-/webbläsarkontrollen och bidrar till skydd mot skadlig kod, kontoövervakning och incidenthantering med AI-nativ detektion och OAuth-insyn i Google Workspace och Microsoft 365. Tillgångsinventarier, konfigurationshärdning, patchning och det bredare programmet är fortfarande er sak. För brittiska organisationer täcker Cyber Essentials liknande hygienmark med lättare formalitet.
Den här sidan är allmän vägledning, inte juridisk rådgivning.
Vanliga frågor
Vad är CIS Controls enkelt förklarat?
En prioriterad att-göra-lista av säkerhetsåtgärder från Center for Internet Security, ordnad så att de åtgärder som stoppar de vanligaste attackerna kommer först.
Vad är IG1?
Implementation Group 1: delmängden av åtgärder för grundläggande hygien som rekommenderas som minimum för varje organisation, oavsett storlek.
Hur förhåller sig CIS Controls till NIST CSF och ISO 27001?
De är det föreskrivande lagret: CIS-mappningar visar vilka åtgärder som uppfyller vilka CSF-funktioner eller ISO-kontroller, så många organisationer använder CIS för att implementera det de andra ramverken kräver.
Vilka CIS Controls berör e-postsäkerhet?
Främst e-post- och webbläsarskyddskontrollen, plus skydd mot skadlig kod, kontohantering, dataskydd och incidenthantering, eftersom e-post är den ledande initiala attackvektorn.