# Was ist das NIST Cybersecurity Framework (CSF)?

> Das NIST Cybersecurity Framework ist ein freiwilliges Rahmenwerk von Ergebnissen, das Organisationen hilft, Cybersicherheitsrisiken zu verstehen, zu managen und zu reduzieren — organisiert um sechs Funktionen: Govern, Identify, Protect, Detect, Respond und Recover.

- Kanonische URL: https://yellowcube.eu/de/glossary/nist-cybersecurity-framework/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Version 2.0, 2024 als NIST CSWP 29 veröffentlicht, erweiterte das Rahmenwerk über den ursprünglichen Fokus kritischer Infrastrukturen hinaus auf Organisationen jeder Größe und jedes Sektors. Das Rahmenwerk beschreibt angestrebte Ergebnisse statt verbindlicher Kontrollen, sodass Organisationen es auf ihre eigenen Pflichten, ihre Architektur und ihre Reife abbilden können.

Das Rahmenwerk wird auf drei Hauptweisen genutzt: als gemeinsame Sprache zwischen technischen Teams und Führung, als Struktur zur Bewertung der aktuellen Posture gegen ein Zielprofil und als Brücke zu detaillierten Kontrollkatalogen wie NIST SP 800-53 oder ISO/IEC 27001 über veröffentlichte Mappings.

### Wichtigste Punkte

- **Funktionen und Kategorien:** Govern etabliert Risikomanagement-Strategie und Verantwortlichkeit; Identify deckt Assets und Risiken ab; Protect, Detect, Respond und Recover decken jeweils Schutzmaßnahmen, Erkennung, Reaktion und Wiederherstellungsergebnisse ab.
- **Profile und Tiers:** Ein Organisationsprofil vergleicht aktuelle und Zielergebnisse, während die vier Tiers zunehmende Strenge der Risikomanagement-Praktiken beschreiben; Tiers zeigen Prozessreife, kein Sicherheits-Score.
- **Anwendung:** Die abgedeckten Systeme und Dienste abgrenzen, aktuelle Ergebnisse dokumentieren, ein Zielprofil setzen, Lücken nach Risiko priorisieren und Fortschritt mit Eigentümern und Nachweisen verfolgen.
- **Wichtige Einschränkung:** CSF-Ausrichtung ist ein Management-Ergebnis, keine Zertifizierung und kein Sicherheitsbeweis. Selbstbewertete Profile können die Fähigkeit überschätzen, und die Flexibilität des Rahmenwerks bedeutet, dass zwei Organisationen mit Konformitätsbehauptung sehr unterschiedliche Kontrollen betreiben können.

### Verwandte Begriffe

[Cybersicherheit](<https://yellowcube.eu/de/glossary/cybersecurity/>) · [Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [National Institute of Standards and Technology Special Publication (NIST SP) 800-53](<https://yellowcube.eu/de/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [International Organization for Standardization/International Electrotechnical Commission (ISO/IEC) 27001](<https://yellowcube.eu/de/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/>) · [Sicherheitsaudit](<https://yellowcube.eu/de/glossary/security-audit/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>)

### Quellen

[NIST, Cybersecurity Framework (CSF) 2.0](https://www.nist.gov/cyberframework) · [NIST CSWP 29, The NIST Cybersecurity Framework (CSF) 2.0](https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

