¿Qué es el NIST Cybersecurity Framework 2.0?
El NIST Cybersecurity Framework (CSF) es el marco más utilizado del mundo para estructurar y comunicar los ciberriesgos. Con la versión 2.0 (NIST CSWP 29), publicada el 26 de febrero de 2024, el National Institute of Standards and Technology de EE. UU. presentó la primera revisión completa desde la creación del marco y amplió su ámbito de aplicación: de las infraestructuras críticas a organizaciones de cualquier tamaño y sector.
El CSF Core se estructura en seis funciones, 22 categorías y unas 106 subcategorías. Los perfiles organizativos (actual/objetivo), los niveles de implementación (Implementation Tiers, 1–4) y las referencias informativas —incluidos los mapeos con ISO/IEC 27001, CIS Controls y NIST SP 800-53— lo convierten en un instrumento de gestión: gratuito, no certificable, pero ideal para comunicar madurez y prioridades a la dirección y al consejo.