Identifier le cœur du cadre de travail
Dans l’application NIST CSF , la section Framework Core est utilisée pour identifier les catégories et sous-catégories en tant que politiques de cybersécurité et leurs politiques d’instruction.
L’application utilise des catégories pour définir les activités de cybersécurité pour les cibles et utilise des sous-catégories pour évaluer les exigences de cybersécurité afin de fournir des détails supplémentaires sur la conformité.
Avec NIST CSF des conseils, l’application regroupe les catégories et les sous-catégories en fonctions et les représente en tant qu’activités. Il NIST CSF utilise les cinq modules suivants pour désigner les fonctions individuelles :
- Identifier
- Protéger
- Détecter
- Répondre
- Récupérer
- Piloter
Chaque module pointe vers un groupe d’objectifs de politique et de contrôle qui se rapportent à cette fonction.