SoK:识别网络安全能力成熟模型(CCMM)的局限性并填补差距
密码学与安全
2024-08-30 v1
摘要
在快速演变的数字环境中,组织面临日益增加的网络安全威胁,网络安全能力成熟模型(CCMM)作为提升组织网络安全态势的关键工具,提供了结构化框架以指导组织评估其当前网络安全能力、识别关键差距并优先考虑改进。然而,由于模型本身固有的局限性以及在实施和采纳过程中所遭遇的挑战,CCMM 的完全潜力往往无法实现。这些局限性和挑战会显著削弱 CCMM 在改善网络安全方面的效果。结果是,组织可能未能识别和解决关键安全差距、实施必要的改进或有效分配资源。为解决这些局限性和挑战,必须对现有模型进行彻底调查。因此,我们对 43 篇文献进行了系统文献综述(SLR),以识别现有 CCMM、其局限性以及组织在实施和采纳过程中所面临的挑战。通过理解这些障碍,我们旨在探索提高 CCMM 效能的途径,确保其更有效地满足组织实体的网络安全需求。
引用
@article{arxiv.2408.16140,
title = {SoK: Identifying Limitations and Bridging Gaps of Cybersecurity Capability Maturity Models (CCMMs)},
author = {Lasini Liyanage and Nalin Asanka Gamagedara Arachchilage and Giovanni Russello},
journal= {arXiv preprint arXiv:2408.16140},
year = {2024}
}