MAURIXmauriziodiscenza.it

Ultima verifica: 7 ottobre 2026

NIST CSF 2.0

NIST Cybersecurity Framework 2.0

standardin vigore

Cos'è

Il NIST Cybersecurity Framework 2.0 (documento NIST CSWP 29, pubblicato il 26 febbraio 2024) è un elenco di risultati di alto livello in materia di cybersicurezza. Aiuta a capire, valutare, dare priorità e comunicare le azioni di sicurezza, senza imporre come ottenerle.

A chi si applica

Qualsiasi organizzazione, di ogni dimensione, settore e livello di maturità. Utile a responsabili della sicurezza, dirigenti, consigli di amministrazione, acquisti, risk manager, legali e auditor.

Catena di fornitura

La nuova funzione Govern include la gestione del rischio cyber nella catena di fornitura.

Obblighi

Il framework è organizzato in sei funzioni:
- Govern: contesto, strategia di gestione del rischio, ruoli, regole, supervisione (novità della versione 2.0)
- Identify: beni, valutazione del rischio, miglioramento
- Protect: identità e accessi, formazione, sicurezza dei dati e delle piattaforme
- Detect: monitoraggio continuo e analisi degli eventi
- Respond: gestione, analisi e comunicazione degli incidenti
- Recover: ripristino e comunicazione

Scadenze

Nessuna scadenza registrata.

Sanzioni

Non prevede sanzioni: è un framework volontario e il NIST non è un'autorità sanzionatoria.

Primi 3 passi

  1. Descrivi la situazione attuale (profilo attuale) e quella da raggiungere (profilo obiettivo), partendo da Govern.
  2. Valuta il tuo livello di maturità con i livelli (Tier) del framework.
  3. Usa le guide rapide del NIST per colmare le differenze.

Aggiornamenti

Nessun aggiornamento per ora.

Fonti ufficiali

Hai bisogno di aiuto per adeguarti?

Possiamo valutare insieme cosa serve alla tua organizzazione.

Contattami

Questa scheda ha finalità informative e non costituisce consulenza legale. Verifica sempre le fonti ufficiali.