Cos'è
Il NIST Cybersecurity Framework 2.0 (documento NIST CSWP 29, pubblicato il 26 febbraio 2024) è un elenco di risultati di alto livello in materia di cybersicurezza. Aiuta a capire, valutare, dare priorità e comunicare le azioni di sicurezza, senza imporre come ottenerle.
A chi si applica
Qualsiasi organizzazione, di ogni dimensione, settore e livello di maturità. Utile a responsabili della sicurezza, dirigenti, consigli di amministrazione, acquisti, risk manager, legali e auditor.
Catena di fornitura
La nuova funzione Govern include la gestione del rischio cyber nella catena di fornitura.
Obblighi
Il framework è organizzato in sei funzioni:
- Govern: contesto, strategia di gestione del rischio, ruoli, regole, supervisione (novità della versione 2.0)
- Identify: beni, valutazione del rischio, miglioramento
- Protect: identità e accessi, formazione, sicurezza dei dati e delle piattaforme
- Detect: monitoraggio continuo e analisi degli eventi
- Respond: gestione, analisi e comunicazione degli incidenti
- Recover: ripristino e comunicazione
Scadenze
Nessuna scadenza registrata.
Sanzioni
Non prevede sanzioni: è un framework volontario e il NIST non è un'autorità sanzionatoria.
Primi 3 passi
- Descrivi la situazione attuale (profilo attuale) e quella da raggiungere (profilo obiettivo), partendo da Govern.
- Valuta il tuo livello di maturità con i livelli (Tier) del framework.
- Usa le guide rapide del NIST per colmare le differenze.
Aggiornamenti
Nessun aggiornamento per ora.
Fonti ufficiali
Hai bisogno di aiuto per adeguarti?
Possiamo valutare insieme cosa serve alla tua organizzazione.
ContattamiQuesta scheda ha finalità informative e non costituisce consulenza legale. Verifica sempre le fonti ufficiali.