NIST CSF 2.0
Cybersecurity Framework do NIST — versão 2.0 (2024).
O NIST Cybersecurity Framework 2.0, publicado em 2024 pelo National Institute of Standards and Technology, é um framework voluntário que ajuda organizações a entender, comunicar e gerenciar risco cibernético. A versão 2.0 adicionou a função GOVERN no centro do modelo.
O NIST CSF 2.0 é o framework de cibersegurança mais adotado globalmente. Organiza práticas em 6 funções (Govern, Identify, Protect, Detect, Respond, Recover) e serve para empresas de qualquer porte ou setor.
Requisitos principais
GOVERN (GV)
Estabelece a estratégia, expectativas e política de gestão de risco cibernético.
IDENTIFY (ID)
Compreensão dos ativos, riscos e contexto de negócio.
PROTECT (PR)
Salvaguardas para garantir a entrega de serviços críticos.
DETECT (DE)
Identificação tempestiva de eventos de cibersegurança.
RESPOND (RS)
Ações para conter o impacto de incidentes detectados.
RECOVER (RC)
Restauração de capacidades e serviços afetados.