# Mi a NIST Cybersecurity Framework (CSF)?

> A NIST Cybersecurity Framework önkéntes eredménykeretrendszer, amely segít a szervezeteknek megérteni, kezelni és csökkenteni a kiberbiztonsági kockázatot, hat funkció köré szervezve: Govern, Identify, Protect, Detect, Respond és Recover.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/nist-cybersecurity-framework/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A 2.0-s verzió, amely 2024-ben jelent meg NIST CSWP 29-ként, kiterjesztette a keretrendszert az eredeti kritikusinfrastruktúra-fókuszon túl bármilyen méretű és szektorú szervezetre. A keretrendszer a kívánt eredményeket írja le előíró kontrollok helyett, így a szervezetek a saját kötelezettségeikhez, architektúrájukhoz és érettségükhöz képezhetik le.

A keretrendszert három fő módon használják: közös nyelvként a műszaki csapatok és vezetés között; a jelenlegi állapot célprofillal szembeni értékelésének struktúrájaként; és a részletes kontrollkatalógusokhoz — mint a NIST SP 800-53 vagy az ISO/IEC 27001 — vezető hídként a közzétett leképezéseken keresztül.

### Legfontosabb pontok

- **Funkciók és kategóriák:** A Govern állítja fel a kockázatkezelési stratégiát és elszámoltathatóságot; az Identify az eszközöket és kockázatokat fedi le; a Protect, Detect, Respond és Recover rendre a védelmi intézkedések, észlelési, reagálási és helyreállítási eredményeket.
- **Profilok és szintek:** A szervezeti profil a jelenlegi és céleredményeket veti össze, a négy szint pedig a kockázatkezelési gyakorlatok növekvő szigorát írja le; a szintek a folyamatérettséget jelzik, nem a biztonság pontszámát.
- **Alkalmazás:** Hatókörözze a lefedett rendszereket és szolgáltatásokat, dokumentálja a jelenlegi eredményeket, állítson célprofilt, priorizálja a réseket kockázat szerint, és kövesse a haladást tulajdonosokkal és bizonyítékokkal.
- **Fontos korlát:** A CSF-igazodás vezetési eredmény, nem tanúsítás vagy a biztonság bizonyítéka. Az önértékelt profilok túlbecsülhetik a képességet, a keretrendszer rugalmassága pedig azt jelenti, hogy két megfelelést állító szervezet nagyon eltérő kontrollokat üzemeltethet.

### Kapcsolódó kifejezések

[Kiberbiztonság](<https://yellowcube.eu/hu/glossary/cybersecurity/>) · [Kiberkockázat](<https://yellowcube.eu/hu/glossary/cyber-risk/>) · [NIST SP 800-53](<https://yellowcube.eu/hu/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [ISO/IEC 27001](<https://yellowcube.eu/hu/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/>) · [Biztonsági audit](<https://yellowcube.eu/hu/glossary/security-audit/>) · [Kiberreziliencia](<https://yellowcube.eu/hu/glossary/cyber-resilience/>)

### Források

[NIST, Cybersecurity Framework (CSF) 2.0](https://www.nist.gov/cyberframework) · [NIST CSWP 29, The NIST Cybersecurity Framework (CSF) 2.0](https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

