Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

NIST Cybersecurity Framework 2.0 – översikt

De sex funktionerna Govern, Identify, Protect, Detect, Respond och Recover.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

De sex funktionerna Govern, Identify, Protect, Detect, Respond och Recover.

Viktiga principer

NIST CSF 2.0 är utformat för organisationer av olika storlek och mognadsnivå.

Ramverket beskriver resultat som organisationen vill uppnå snarare än en enda teknisk implementation.

Funktionen Govern lyfter styrning, roller, riskaptit, policyer och leverantörsrisk.

Hur delarna hänger ihop

Skydd behöver kompletteras med förmåga att upptäcka, svara och återställa.

Vad som bör följas upp

Kontroller bör vara mätbara och integrerade i ordinarie styrning.

Styrning och livscykel

Ingen enskild produkt ersätter systematiskt säkerhetsarbete.