NIST Cybersecurity Framework (CSF), kurumların siber güvenlik risklerini ortak bir dil ile tanımlamasına, önceliklendirmesine ve iyileştirmesine yardımcı olan esnek bir çerçevedir. CSF 2.0 ile yönetişim boyutu daha görünür hale gelmiş ve çerçevenin farklı sektörlerde kullanımı genişletilmiştir.
Core, Profiles ve Tiers
Framework Core beklenen siber güvenlik sonuçlarını, Profiles mevcut ve hedef durumu, Tiers ise risk yönetimi yaklaşımının kurumsallaşma düzeyini değerlendirmeye yardımcı olur.
Neden kullanılır?
- Mevcut güvenlik durumunu görünür hale getirmek
- Hedef güvenlik durumunu tanımlamak
- Eksikleri önceliklendirmek
- Yönetim ile teknik ekip arasında ortak dil oluşturmak