i-Prot

Frameworks · NIST CSF 2.0

NIST CSF: ordená tu programa de ciberseguridad por funciones.

Adoptamos el NIST Cybersecurity Framework 2.0 para organizar tu programa y medir su madurez — sin certificación, con foco en gobierno y mejora.

diagrama · frameworks · nist csf 2.0

A quién aplica

NIST CSF aplica a cualquier organización que quiera estructurar y madurar su programa de ciberseguridad con un lenguaje común, sin necesidad de certificarse.

Qué exige el framework

NIST CSF no se certifica: es un marco voluntario que organiza el programa en seis funciones y permite medir la madurez (Tiers) y definir un perfil objetivo.

Seis funciones

Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar.

Perfiles

Estado actual y estado objetivo del programa.

Tiers de madurez

Del parcial al adaptativo, para medir avance.

Lenguaje común

Un marco que dirección y técnicos comparten.

Riesgos de no actuar

  • Gestionar la ciberseguridad sin una estructura ni un lenguaje común.
  • No poder medir la madurez ni demostrar avance.
  • Dispersar el esfuerzo sin un perfil objetivo claro.
  • Dificultar la comunicación del riesgo a la dirección.

La propuesta de i-Prot

Adoptamos NIST CSF 2.0 como marco del programa: evaluamos el perfil actual, definimos el objetivo y una hoja de ruta por función, con métricas de madurez. Integrado al ciclo CGF.

Cómo trabajamos con este framework

Perfil actual

Evaluación del estado por función y categoría.

Perfil objetivo

Estado deseado según riesgo y negocio.

Análisis de brechas

Diferencias entre actual y objetivo.

Hoja de ruta

Iniciativas priorizadas por función.

Medición y mejora

Tiers de madurez e indicadores en el tiempo.

Entregables

  • Perfil actual y perfil objetivo
  • Evaluación por funciones (Gobernar, Identificar, Proteger, Detectar, Responder, Recuperar)
  • Mapa de brechas
  • Roadmap de mejora priorizado
  • Catálogo de controles mapeado
  • Indicadores de madurez
  • Informe ejecutivo
  • Plan de acción

Cómo se conecta con CGF

CGF usa NIST CSF como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Diseñar y Mejorar del ciclo.

Ver la metodología CGF →

Complyze y NIST CSF

Complyze organiza el programa por funciones, conserva el perfil objetivo y sigue la madurez (Tiers) y el avance de la hoja de ruta.

Preguntas frecuentes

¿Querés estructurar tu programa con NIST CSF?

Contanos tu contexto y definimos el perfil objetivo y la hoja de ruta.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.