復旧 守るべきデータ, サーバーの識別・検討 ,,etc 保管しているデータの暗号化や サーバーの防御 ,,etc ログの保管や検知機構やSIEM の導入 ,,etc インシデントレスポンス デジタルフォレンジック マルウェア分析 ,,etc インシデント発生対象のサー バーの復旧 ,,etc CSF(Cyber Cecurity FrameWork)とは、米国国立標準研究所(National Institute of Standards and Technology, NIST)が2014年に発行 したサイバーセキュリティフレームワーク。 PCI・DSSやISMS, CIS Controlsと比較して汎用的でかつ体系的なセキュリティ対策を行う事ができる。 CSFの観点から見ても、「識別・防御・検知」においては既に対策されている箇所が多いと考えられる。