Marco de ciberseguridad NIST CSF 2.0.
El NIST Cybersecurity Framework es un marco de referencia internacional. Encaja muy bien como vista ejecutiva del programa, integrado con ISO 27001, NIS2 y ENS.
No es certificable, pero es una herramienta excelente para estructurar y comunicar la madurez del programa de ciberseguridad ante dirección, board, clientes o aseguradoras.
¿Para quién?
- Empresas con presencia internacional
- Organizaciones que necesitan una vista ejecutiva del programa
- Equipos de seguridad que reportan a dirección o board
Problema que resuelve
Programas dispersos sin vista común, dificultad para comunicar madurez y prioridades a dirección, y problemas para alinear regulación y operación.
NIST CSF y ISO 27001 son complementarios. CSF organiza Govern, Identify, Protect, Detect, Respond y Recover; ISO 27001 aporta sistema de gestión y controles. Los integramos.
- Assessment de madurez por función CSF 2.0
- Target profile y current profile
- Roadmap priorizado por riesgo
- Mapping CSF ↔ ISO 27001 ↔ NIS2 ↔ ENS
- Reporting ejecutivo para dirección
- Current/target profile CSF
- Mapa de madurez por función
- Roadmap priorizado
- Cuadro de mando ejecutivo
ISMS Gov presta servicios de consultoría, preparación, auditoría interna y acompañamiento. No emite certificados ISO acreditados ni actúa como entidad de certificación.
Estructurar el programa con NIST CSF