NIST CSF
Estrutura a cibersegurança nas funções Governar, Identificar, Proteger, Detectar, Responder e Recuperar, com níveis (tiers) de maturidade.
Pacotes Inicial, Intermediário e Avançado
Comece pelo nível compatível com a sua realidade e evolua o escopo conforme amadurece.
Inicial
Perfil atual e fundamentos (Tier 1).
- Diagnóstico das funções do CSF
- Identificação de ativos e riscos
- Definição do perfil atual
- Controles de proteção básicos
Intermediário
Processos repetíveis (Tier 2-3).
- Perfil alvo e análise de lacunas
- Detecção e monitoramento contínuo
- Plano de resposta a incidentes
- Governança de cibersegurança
Avançado
Adaptável e orientado a riscos (Tier 4).
- Recuperação e continuidade testadas
- Melhoria contínua orientada a métricas
- Gestão de riscos da cadeia de suprimentos
- Integração com a estratégia de negócio
Implemente nas áreas com maturidade
Não precisa ser a empresa inteira: selecione as áreas prontas para iniciar e amplie depois.
TI
Proteção, detecção e recuperação de sistemas.
Segurança da Informação
Governança, riscos e resposta a incidentes.
Operações
Continuidade e recuperação de processos críticos.
Jurídico
Requisitos regulatórios e gestão de terceiros.
Evidências esperadas
Principais artefatos coletados e avaliados ao longo do programa de NIST CSF.
- Mapa de ativos e riscos (Identificar)
- Controles de proteção e detecção
- Plano de resposta e recuperação a incidentes
- Indicadores e perfis atual/alvo
Pronto para avançar com NIST CSF?
Solicite um diagnóstico de escopo e receba a recomendação de nível e áreas para começar.