NIST CSF 2.0 — Marco de Seguridad Cibernética
Las seis Funciones, los Perfiles Organizativos y los Niveles, aplicados a tu organización
El Marco de Seguridad Cibernética 2.0 del NIST no es una lista de controles: es un lenguaje para describir, evaluar y comunicar el riesgo cibernético. Recorres el Core completo — Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar — construyes Perfiles Actual y Objetivo, y defiendes tu plan de acción dialogando.
Qué vas a dominar
- Explicar la arquitectura del CSF 2.0: Core, Perfiles y Niveles, y para qué sirve cada pieza.
- Recorrer las 6 Funciones y sus 22 Categorías, distinguiendo resultados de controles.
- Elaborar un Perfil Actual y un Perfil Objetivo con alcance explícito y suposiciones documentadas.
- Realizar un análisis de brechas y priorizar un plan de acción defendible ante la dirección.
- Integrar la gestión de riesgos de la cadena de suministro (GV.SC) en la estrategia de la organización.
- Comunicar el estado de seguridad cibernética a públicos técnicos y no técnicos con el vocabulario del marco.
Estructura del diálogo
Qué es y qué no es el CSF 2.0
Un marco de resultados, no una norma certificable: adaptable a cualquier tamaño, sector y nivel de madurez.
Gobernar (GV) — la función nueva
La incorporación central de 2.0: la seguridad cibernética se decide y se supervisa como cualquier otro riesgo empresarial.
GV.SC — Riesgo de la cadena de suministro
Terceros, proveedores y dependencias tecnológicas dentro del programa de riesgo, desde la selección hasta la salida.
Identificar (ID)
No se protege lo que no se conoce: activos, riesgos y aprendizaje organizativo.
Proteger (PR)
Las salvaguardas: identidad y acceso, personas, datos, plataformas y resistencia de la infraestructura.
Detectar (DE)
Monitoreo y análisis para descubrir lo anómalo antes de que se convierta en crisis.
Responder (RS) y Recuperar (RC)
Contener, comunicar, mitigar y volver a operar: capacidades que deben estar listas antes del incidente.
Perfiles Organizativos
Del Core a tu realidad: alcance, información necesaria, Perfil Actual, Perfil Objetivo y perfiles comunitarios como base.
Niveles y análisis de brechas
Caracterizar el rigor de las prácticas de gobernanza y gestión, e identificar dónde estás lejos de donde quieres estar.
Comunicar y sostener el programa
Cómo se habla de riesgo cibernético con la dirección, con clientes y con proveedores usando el marco como lenguaje común.
Para quién es
- Responsables de seguridad cibernética y gestión de riesgos
- Equipos que deben reportar postura de seguridad a la dirección
- Consultores que evalúan madurez cibernética
- Perfiles de TI y continuidad que preparan respuesta a incidentes
Tu constancia
Al superar el diálogo evaluado obtienes una constancia de evidencia verificable públicamente: demuestra que sabes construir y sostener un programa con el CSF 2.0, no que asististe a un curso.
