CyberGlossary

Cumplimiento y marcos

NIST Cybersecurity Framework

También conocido como: NIST CSF, Marco de Ciberseguridad NIST

Definición

Marco voluntario basado en riesgo publicado por el NIST que organiza los resultados de ciberseguridad en seis funciones principales.

El NIST Cybersecurity Framework (NIST CSF) es un conjunto de directrices voluntarias muy adoptadas, publicado por primera vez en 2014 y actualizado de forma sustancial a la versión 2.0 en 2024. Organiza los resultados de ciberseguridad en seis funciones — Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar — divididas en categorías y subcategorías que referencian controles existentes (NIST SP 800-53, ISO/IEC 27001, CIS Controls). El marco es neutral por sector y permite a organizaciones de cualquier tamaño evaluar su estado actual, definir un perfil objetivo y priorizar mejoras. Aunque desarrollado en Estados Unidos, se utiliza a nivel mundial y suele mapearse contra regulaciones locales.

Ejemplos

  • Un hospital que usa CSF 2.0 para comparar su programa de ciberseguridad con el de sus pares.
  • Un proveedor que mapea las capacidades de su producto a las funciones Proteger y Detectar.

Términos relacionados