CyberGlossary

Compliance und Frameworks

NIST Cybersecurity Framework

Auch bekannt als: NIST CSF, NIST-Cybersicherheitsrahmen

Definition

Freiwilliges, risikobasiertes Rahmenwerk des US-amerikanischen NIST, das Cybersicherheitsziele in sechs Kernfunktionen gliedert.

Das NIST Cybersecurity Framework (NIST CSF) ist eine weit verbreitete, freiwillige Leitlinie, die 2014 erstmals veröffentlicht und 2024 umfassend zur Version 2.0 überarbeitet wurde. Es ordnet Cybersicherheitsziele sechs Kernfunktionen zu — Govern, Identify, Protect, Detect, Respond und Recover — die in Kategorien und Unterkategorien gegliedert sind und auf etablierte Kontrollen (NIST SP 800-53, ISO/IEC 27001, CIS Controls) verweisen. Das Framework ist branchenneutral und erlaubt Organisationen jeder Größe, den Ist-Zustand zu bewerten, ein Zielprofil zu definieren und Maßnahmen zu priorisieren. Obwohl in den USA entwickelt, wird es weltweit eingesetzt und häufig auf regionale Vorschriften abgebildet.

Beispiele

  • Ein Krankenhaus nutzt CSF 2.0 zum Vergleich seines Cybersicherheitsprogramms mit Peers.
  • Ein Anbieter mappt seine Produktfähigkeiten auf die Funktionen Protect und Detect.

Verwandte Begriffe