# Čo je NIST Cybersecurity Framework (CSF)?

> NIST Cybersecurity Framework je dobrovoľný rámec výstupov, ktorý pomáha organizáciám rozumieť, riadiť a redukovať riziko kybernetickej bezpečnosti, organizovaný okolo šiestich funkcií: Govern, Identify, Protect, Detect, Respond a Recover.

- Kanonická URL: https://yellowcube.eu/sk/glossary/nist-cybersecurity-framework/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Verzia 2.0, publikovaná v roku 2024 ako NIST CSWP 29, rozšírila rámec za jeho pôvodný fokus na kritickú infraštruktúru na organizácie akejkoľvek veľkosti a sektora. Rámec opisuje želané výstupy skôr než predpisujúce kontroly, takže organizácie ho môžu mapovať na vlastné povinnosti, architektúru a zrelosť.

Rámec sa používa tromi hlavnými spôsobmi: ako spoločný jazyk medzi technickými tímami a vedením, ako štruktúra pre hodnotenie aktuálneho stavu voči cieľovému profilu a ako most k detailným katalógom kontrol ako NIST SP 800-53 alebo ISO/IEC 27001 cez publikované mapovania.

### Kľúčové body

- **Funkcie a kategórie:** Govern vytvára stratégiu riadenia rizika a zodpovednosť; Identify pokrýva aktíva a riziká; Protect, Detect, Respond a Recover pokrývajú zábrany, detekciu, reakciu a obnovu v tomto poradí.
- **Profily a tier úrovne:** Organizačný profil porovnáva aktuálne a cieľové výstupy, zatiaľ čo štyri tier úrovne opisujú narastajúcu rigoróznosť v praktikách riadenia rizika; tier úrovne indikujú zrelosť procesu, nie skóre bezpečnosti.
- **Aplikácia:** Ohraničiť pokryté systémy a služby, zdokumentovať aktuálne výstupy, nastaviť cieľový profil, prioritizovať medzery podľa rizika a sledovať pokrok s vlastníkmi a dôkazmi.
- **Dôležité obmedzenie:** Zosúladenie s CSF je správcovský výstup, nie certifikácia ani dôkaz bezpečnosti. Samohodnotené profily môžu preceňovať schopnosť a flexibilita rámca znamená, že dve organizácie deklarujúce konformitu môžu prevádzkovať veľmi odlišné kontroly.

### Súvisiace pojmy

[Kybernetická bezpečnosť](<https://yellowcube.eu/sk/glossary/cybersecurity/>) · [Kybernetické riziko](<https://yellowcube.eu/sk/glossary/cyber-risk/>) · [NIST SP 800-53](<https://yellowcube.eu/sk/glossary/national-institute-of-standards-and-technology-special-publication-800-53/>) · [ISO/IEC 27001](<https://yellowcube.eu/sk/glossary/international-organization-for-standardization-international-electrotechnical-commission-27001/>) · [Bezpečnostný audit](<https://yellowcube.eu/sk/glossary/security-audit/>) · [Kybernetická odolnosť](<https://yellowcube.eu/sk/glossary/cyber-resilience/>)

### Zdroje

[NIST, Cybersecurity Framework (CSF) 2.0](https://www.nist.gov/cyberframework) · [NIST CSWP 29, The NIST Cybersecurity Framework (CSF) 2.0](https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

