摘要
美国商务部下属的国家标准与技术研究所于2014年发布了《网络安全框架(1.0版)》,后升级至1.1版。框架的提出是为了增强关键基础设施的网络安全,适应高风险对关键基础设施的挑战和要求,是政府面向企业的公共产品。风险管理理念产生于西方资本主义国家,首先运用于经济管理领域,后推广至网络安全领域。美国官方指出:网络安全框架运用了风险管理理念,具体体现在5大功能域的“预期结果”(desiredoutcomes)中(见图1)。
出处
《网信军民融合》
2019年第7期57-59,共3页
Civil-Military Integration on Cyberspace