IT-Security-Glossar

NIST Cybersecurity Framework

Auch bekannt als: NIST CSF, Cybersecurity Framework 2.0

Kurz erklärt

Das NIST Cybersecurity Framework ist ein freiwilliger Rahmen zur Strukturierung von Cybersicherheitsrisiken anhand der Funktionen Govern, Identify, Protect, Detect, Respond und Recover.

Wie kann das Framework genutzt werden?

Organisationen beschreiben einen aktuellen und einen angestrebten Zustand, ordnen Maßnahmen den Funktionen zu und priorisieren Lücken nach Risiko. Das Framework schreibt keine einzelne Produktliste vor.

Es kann mit ISO 27001, BSI IT-Grundschutz oder eigenen Kontrollkatalogen kombiniert werden.

Zuletzt aktualisiert: 26. August 2026