i-Prot

Frameworks · NIST CSF 2.0

NIST CSF: ordená tu programa de ciberseguridad por funciones.

Adoptamos el NIST Cybersecurity Framework 2.0 para organizar tu programa y medir su madurez — sin certificación, con foco en gobierno y mejora.

A quien aplica

A quién aplica

NIST CSF aplica a cualquier organización que quiera estructurar y madurar su programa de ciberseguridad con un lenguaje común, sin necesidad de certificarse.

Que exige

Qué exige el framework

NIST CSF no se certifica: es un marco voluntario que organiza el programa en seis funciones y permite medir la madurez (Tiers) y definir un perfil objetivo.

Seis funciones

Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar.

Perfiles

Estado actual y estado objetivo del programa.

Tiers de madurez

Del parcial al adaptativo, para medir avance.

Lenguaje común

Un marco que dirección y técnicos comparten.

Riesgos

Riesgos de no actuar

  • Gestionar la ciberseguridad sin una estructura ni un lenguaje común.
  • No poder medir la madurez ni demostrar avance.
  • Dispersar el esfuerzo sin un perfil objetivo claro.
  • Dificultar la comunicación del riesgo a la dirección.

Propuesta

La propuesta de i-Prot

Adoptamos NIST CSF 2.0 como marco del programa: evaluamos el perfil actual, definimos el objetivo y una hoja de ruta por función, con métricas de madurez. Integrado al ciclo CGF.

Como trabajamos

Cómo trabajamos con este framework

Perfil actual

Evaluación del estado por función y categoría.

Perfil objetivo

Estado deseado según riesgo y negocio.

Análisis de brechas

Diferencias entre actual y objetivo.

Hoja de ruta

Iniciativas priorizadas por función.

Medición y mejora

Tiers de madurez e indicadores en el tiempo.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa NIST CSF como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Diseñar y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze y NIST CSF

Complyze organiza el programa por funciones, conserva el perfil objetivo y sigue la madurez (Tiers) y el avance de la hoja de ruta.

FAQ

Preguntas frecuentes

¿NIST CSF se certifica? +

No. Es un marco voluntario; no existe una certificación oficial. Lo usamos para estructurar y medir el programa.

¿Qué son los Tiers? +

Son niveles de madurez (del parcial al adaptativo) que describen cuán riguroso y consistente es el programa.

¿Sirve con ISO 27001? +

Sí. CSF ordena el programa y 27001 aporta el sistema de gestión certificable; se complementan muy bien.

¿Incluye la versión 2.0? +

Sí. Trabajamos con CSF 2.0, que incorpora la función Gobernar como eje del marco.

Formulario

¿Querés estructurar tu programa con NIST CSF?

Contanos tu contexto y definimos el perfil objetivo y la hoja de ruta.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial