Mevzuat & Uyum

NIST CSF 2.0 Nedir? Siber Güvenlik Risk Yönetimi Rehberi

NIST Cybersecurity Framework 2.0 yaklaşımını, Core yapısını ve kurumların risk yönetiminde nasıl kullanabileceğini açıklıyoruz.

NIST Cybersecurity Framework (CSF), kurumların siber güvenlik risklerini ortak bir dil ile tanımlamasına, önceliklendirmesine ve iyileştirmesine yardımcı olan esnek bir çerçevedir. CSF 2.0 ile yönetişim boyutu daha görünür hale gelmiş ve çerçevenin farklı sektörlerde kullanımı genişletilmiştir.

Core, Profiles ve Tiers

Framework Core beklenen siber güvenlik sonuçlarını, Profiles mevcut ve hedef durumu, Tiers ise risk yönetimi yaklaşımının kurumsallaşma düzeyini değerlendirmeye yardımcı olur.

Neden kullanılır?

  • Mevcut güvenlik durumunu görünür hale getirmek
  • Hedef güvenlik durumunu tanımlamak
  • Eksikleri önceliklendirmek
  • Yönetim ile teknik ekip arasında ortak dil oluşturmak