Mide tu ciberseguridad con NIST CSF 2.0
Perfil actual, perfil objetivo y plan de acción en una sola plataforma, con las seis funciones del marco ligadas a tus controles reales.
Qué es NIST CSF y qué te van a pedir
El Cybersecurity Framework del NIST, el instituto de normalización de Estados Unidos, es un marco para gestionar el riesgo de ciberseguridad. La versión 2.0, publicada en febrero de 2024, se dirige ya a organizaciones de cualquier tamaño y sector y añade una sexta función, Gobernar.
Es voluntario y no se certifica, pero se ha convertido en el idioma común para hablar de ciberseguridad con matrices, clientes y aseguradoras, sobre todo si trabajas con empresas norteamericanas. Lo que te van a pedir es un perfil: dónde estás, dónde quieres estar y cómo vas a cerrar la diferencia.
- Publica
- NIST, Departamento de Comercio de EE. UU.
- Versión
- CSF 2.0, febrero de 2024
- Estructura
- 6 funciones, 22 categorías y 106 subcategorías
- Carácter
- Voluntario, sin certificación
- Resultado
- Perfil actual, perfil objetivo y plan de acción
Alcance
Decides qué parte de la organización entra y qué te exige el negocio.
Perfil actual
Evalúas cada subcategoría con tus controles y evidencias de hoy.
Perfil objetivo
Fijas a dónde quieres llegar según tu riesgo y tus obligaciones.
Plan de acción
La diferencia entre los dos perfiles se convierte en un plan priorizado.
Las seis funciones
Gobernar
Estrategia, roles, políticas y supervisión del riesgo de ciberseguridad, también en la cadena de suministro.
Identificar
Activos, riesgos y oportunidades de mejora.
Proteger
Accesos, formación, protección de datos y plataformas.
Detectar
Monitorización continua y análisis de eventos.
Responder
Gestión, análisis, comunicación y contención de incidentes.
Recuperar
Vuelta a la normalidad y comunicación de la recuperación.
Tu perfil NIST CSF en GlobalSuite®
Del alcance al plan de acción en un solo sitio, con cada subcategoría ligada a sus controles, su responsable y su evidencia.
Evalúa una vez
Si ya gestionas ISO 27001, NIS2 o el ENS en GlobalSuite®, reutilizas esas evaluaciones en las subcategorías relacionadas.
Gobernar, con datos
La nueva función GV se apoya en el módulo de riesgos: apetito, responsables y seguimiento ante la dirección.
La cadena de suministro dentro
Evalúa a tus proveedores desde el módulo de riesgo de terceros y llévalo directo a GV.SC.
NIST CSF encaja con lo que ya haces
NIST CSF
Perfil actual y objetivo, plan de acción y correspondencias con otras normas.
Estás aquíISO 27001
El sistema de gestión certificable con el que comparte buena parte de los controles.
Ver solución →NIS2
La obligación europea de ciberseguridad para sectores esenciales e importantes.
Ver solución →ENS
El Esquema Nacional de Seguridad, obligatorio para el sector público español y sus proveedores.
Ver solución →Preguntas frecuentes sobre NIST CSF
¿NIST CSF es obligatorio?
¿Qué cambia en la versión 2.0?
¿Qué son los Tiers?
¿Qué es un perfil?
¿Qué relación tiene con ISO 27001?
¿Me sirve para cumplir NIS2?
El Cybersecurity Framework es una publicación del National Institute of Standards and Technology (NIST) de Estados Unidos.
Tu perfil NIST CSF,
siempre al día.
Te enseñamos tu perfil actual y objetivo en GlobalSuite®.



