Frameworks · NIST CSF 2.0
NIST CSF: ordená tu programa de ciberseguridad por funciones.
Adoptamos el NIST Cybersecurity Framework 2.0 para organizar tu programa y medir su madurez — sin certificación, con foco en gobierno y mejora.
A quién aplica
NIST CSF aplica a cualquier organización que quiera estructurar y madurar su programa de ciberseguridad con un lenguaje común, sin necesidad de certificarse.
Qué exige el framework
NIST CSF no se certifica: es un marco voluntario que organiza el programa en seis funciones y permite medir la madurez (Tiers) y definir un perfil objetivo.
Seis funciones
Perfiles
Tiers de madurez
Lenguaje común
Riesgos de no actuar
- Gestionar la ciberseguridad sin una estructura ni un lenguaje común.
- No poder medir la madurez ni demostrar avance.
- Dispersar el esfuerzo sin un perfil objetivo claro.
- Dificultar la comunicación del riesgo a la dirección.
La propuesta de i-Prot
Adoptamos NIST CSF 2.0 como marco del programa: evaluamos el perfil actual, definimos el objetivo y una hoja de ruta por función, con métricas de madurez. Integrado al ciclo CGF.
Cómo trabajamos con este framework
Perfil actual
Perfil objetivo
Análisis de brechas
Hoja de ruta
Medición y mejora
Entregables
- Perfil actual y perfil objetivo
- Evaluación por funciones (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar)
- Mapa de brechas
- Roadmap de mejora priorizado
- Catálogo de controles mapeado
- Indicadores de madurez
- Informe ejecutivo
- Plan de acción
Cómo se conecta con CGF
CGF usa NIST CSF como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Diseñar y Mejorar del ciclo.
Ver la metodología CGF →
Complyze y NIST CSF
Complyze organiza el programa por funciones, conserva el perfil objetivo y sigue la madurez (Tiers) y el avance de la hoja de ruta.
Preguntas frecuentes
¿Querés estructurar tu programa con NIST CSF?
Contanos tu contexto y definimos el perfil objetivo y la hoja de ruta.
Al enviar aceptás nuestra política de privacidad.