Scraps 最終更新 2026/09/24 20:02

原文著者: @Toshiki Sakai(NTTDATA) /

NIST IR8477(異なるセキュリティフレームワーク間のマッピング)を発展させてセキュリティアセスメントを効率化できるか試してみた

  • #セキュリティ
  • #インフラ
  • #DevOps・CI/CD

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • NIST CSFとNIST AI RMFのサブカテゴリ間でマッピングを行い、アセスメントの効率化を試みた
  • Set Theory Relationship MappingとSupportive Relationship Mappingを用いてサブカテゴリの関係を分類し、Subset ofやIs supported by(Integral to)の関係を検証した
  • 異なるフレームワーク間での一括確認は現実的でなく、チェックシート改訂時の過去評価の活用が有効な可能性がある
NIST IR8477(異なるセキュリティフレームワーク間のマッピング)を発展させてセキュリティアセスメントを効率化できるか試してみた

Zenn / 原文を読む