NIST Cybersecurity Framework
1.Om ramverket#
NIST Cybersecurity Framework (CSF) är ett frivilligt ramverk för att förstå, hantera och kommunicera cybersäkerhetsrisker. Version 2.0 släpptes 2024 och breddade ramen till att gälla organisationer i alla storlekar och sektorer.
2.Funktionerna#
Ramverket är uppbyggt kring sex funktioner:
- Govern – ledning och styrning av cybersäkerhetsarbetet
- Identify – förstå tillgångar och risker
- Protect – skyddsåtgärder och kapacitet
- Detect – upptäckt av incidenter
- Respond – hantering vid inträffad incident
- Recover – återställning efter incident
3.Förhållande till EU-reglering#
CSF är inte lagstiftning, men många organisationer använder det som struktur för att uppfylla NIS2:s krav på riskhanteringsåtgärder.