agshreyaanil/nist-compliance-gap-analysis-ba

GitHub: agshreyaanil/nist-compliance-gap-analysis-ba

模拟零售金融服务组织NIST CSF合规差距分析全流程的GRC分析师作品集项目,包含风险登记册、合规矩阵、事件响应流程及可视化仪表板。

Stars: 0 | Forks: 0

# NIST 合规差距分析 — 零售金融服务组织 ![NIST CSF](https://img.shields.io/badge/Framework-NIST%20CSF%201.1-blue) ![ISO 27001](https://img.shields.io/badge/Standard-ISO%2027001-green) ![状态](https://img.shields.io/badge/Status-Completed-brightgreen) ![角色](https://img.shields.io/badge/Role-GRC%20Analyst-purple) ## 项目概述 本项目展示了一次模拟的 NIST Cybersecurity Framework (CSF) 差距分析,该分析是针对一家正在进行首次正式合规性评估的中型零售金融服务组织(约 1,200 名员工)进行的。 ## 本仓库中的文件 | 文件 | 描述 | |---|---| | `gap_analysis.md` | 涵盖所有 5 项功能的 NIST CSF 差距分析 | | `risk_register.md` | 包含可能性、影响和缓解措施的风险登记册 | | `requirements.md` | 合规要求可追溯性矩阵 | | `incident_response_process.md` | As-Is / To-Be 事件响应流程图 | | `assets/compliance_dashboard.png` | Power BI 合规态势仪表板 | ## 工具与框架 NIST CSF 1.1 · ISO 27001 · Splunk · Excel · Power BI · PCI-DSS · GLBA ## 作者 **Shreya Anil** · [@agshreyaanil](https://github.com/agshreyaanil)
标签:NIST CSF, 安全治理, 差距分析, 防御加固