CyberGlossary

Соответствие и стандарты

NIST Cybersecurity Framework

Также известно как: NIST CSF, Фреймворк кибербезопасности NIST

Определение

Добровольная риск-ориентированная методика NIST (США), структурирующая цели кибербезопасности в шесть ключевых функций.

NIST Cybersecurity Framework (NIST CSF) — широко применяемый добровольный набор рекомендаций, впервые опубликованный в 2014 году и существенно переработанный до версии 2.0 в 2024 году. Он группирует цели кибербезопасности в шесть ключевых функций — Govern, Identify, Protect, Detect, Respond и Recover — каждая из которых делится на категории и подкатегории и сопоставляется с известными контрольными мерами (NIST SP 800-53, ISO/IEC 27001, CIS Controls). Фреймворк нейтрален к отрасли и позволяет организациям любого размера оценить текущее состояние, определить целевой профиль и расставить приоритеты улучшений. Несмотря на американское происхождение, он используется во всём мире и часто сопоставляется с локальными регламентами.

Примеры

  • Больница использует CSF 2.0 для сравнения своей программы кибербезопасности с аналогичными организациями.
  • Поставщик сопоставляет возможности своего продукта с функциями Protect и Detect.

Связанные термины