Was ist das NIST Cybersecurity Framework 2.0?
Das NIST Cybersecurity Framework (CSF) ist der weltweit meistgenutzte Rahmen, um Cyber-Risiken zu strukturieren und zu kommunizieren. Mit Version 2.0 (NIST CSWP 29), veröffentlicht am 26. Februar 2024, hat das US-amerikanische National Institute of Standards and Technology die erste Vollrevision seit Einführung des Frameworks vorgelegt – und den Geltungsanspruch von kritischen Infrastrukturen auf Organisationen jeder Größe und Branche erweitert.
Der CSF Core gliedert sich in sechs Funktionen, 22 Kategorien (Categories) und rund 106 Unterkategorien (Subcategories). Organisationsprofile (Organizational Profiles, Ist/Ziel), Umsetzungsstufen (Implementation Tiers, 1–4) und Informative References – darunter Mappings auf ISO/IEC 27001, CIS Controls und NIST SP 800-53 – machen daraus ein Steuerungsinstrument: kostenlos, nicht zertifizierbar, aber ideal, um Reifegrad und Prioritäten gegenüber Vorstand und Aufsichtsrat zu kommunizieren.