TDCTF Academy Logo TDCTF ACADEMY

NIST Cybersecurity Framework 2.0

NIST Cybersecurity Framework (CSF) 2.0 adalah framework keamanan siber yang dikembangkan oleh National Institute of Standards and Technology (NIST) Amerika Serikat. Versi 2.0 dirilis pada Februari 2024, memperkenalkan function baru Govern yang sebelumnya tidak ada di versi 1.1.

6 Functions CSF 2.0:

  1. Govern (GV) - Baru di v2.0. Menetapkan ekspektasi organisasi untuk keamanan siber: kebijakan, pengawasan, dan strategi. Fungsi ini menjadi pondasi bagi semua fungsi lain.

  2. Identify (ID) - Mengidentifikasi aset, risiko, dan prioritas organisasi: asset management, risk assessment, improvement.

  3. Protect (PR) - Melindungi aset melalui kontrol keamanan: identity management, access control, awareness training, data security, platform security.

  4. Detect (DE) - Mendeteksi aktivitas anomali dan insiden keamanan: continuous monitoring, detection processes, adverse event analysis.

  5. Respond (RS) - Merespons insiden keamanan: incident management, analysis, mitigation, communications.

  6. Recover (RC) - Memulihkan operasi setelah insiden: recovery planning, communications, post-incident improvements.

Implementation Tiers - Menunjukkan tingkat kematangan organisasi: Tier 1 (Partial), Tier 2 (Risk-Informed), Tier 3 (Repeatable), Tier 4 (Adaptive).

Profiles - CSF Profiles menghubungkan fungsi framework dengan kebutuhan bisnis, risk appetite, dan resource organisasi. Current Profile vs Target Profile membantu organisasi mengidentifikasi gap.

PADA HALAMAN INI

Tidak ada sub-judul