Cybersecurity-Docs

Desmembrando o Core do NIST CSF - Funções, Categorias e Exemplos

Introdução

O Núcleo (Core) do NIST Cybersecurity Framework é o coração da estrutura, fornecendo o “o que” de um programa de cibersegurança. Ele apresenta um conjunto de atividades e resultados de segurança desejáveis, organizados de forma lógica e hierárquica, que são comuns a diversos setores e organizações.

A estrutura do Core é projetada para ser intuitiva, dividida em três níveis de detalhe: Funções, Categorias e Subcategorias. Compreender essa hierarquia é o primeiro passo para utilizar o framework para avaliar e aprimorar a postura de segurança de uma organização. Este artigo detalha as Categorias dentro de cada uma das cinco Funções do Core e fornece exemplos práticos de Subcategorias.


1. Função: IDENTIFICAR (Identify - ID)

Objetivo: Desenvolver a compreensão organizacional para gerenciar o risco de cibersegurança para sistemas, ativos, dados e capacidades. Esta função é a base de todo o programa de segurança; sem entender o que se precisa proteger, é impossível fazê-lo de forma eficaz.

Categorias da Função IDENTIFICAR:


2. Função: PROTEGER (Protect - PR)

Objetivo: Desenvolver e implementar as salvaguardas e controles de segurança apropriados para garantir a entrega de serviços críticos. Esta função apoia a capacidade de limitar ou conter o impacto de um evento de cibersegurança.

Categorias da Função PROTEGER:


3. Função: DETECTAR (Detect - DE)

Objetivo: Desenvolver e implementar as atividades apropriadas para identificar a ocorrência de um evento de cibersegurança de forma oportuna.

Categorias da Função DETECTAR:


4. Função: RESPONDER (Respond - RS)

Objetivo: Desenvolver e implementar as atividades apropriadas a serem tomadas após a detecção de um incidente, apoiando a capacidade de conter seu impacto.

Categorias da Função RESPONDER:


5. Função: RECUPERAR (Recover - RC)

Objetivo: Desenvolver e implementar as atividades apropriadas para manter planos de resiliência e restaurar quaisquer capacidades ou serviços que foram prejudicados.

Categorias da Função RECUPERAR:

Conclusão

O Núcleo do NIST CSF fornece um vocabulário abrangente e uma estrutura lógica para o gerenciamento do risco de cibersegurança. Ao desmembrar o complexo campo da segurança nas cinco funções de Identificar, Proteger, Detectar, Responder e Recuperar, e detalhar cada uma delas em Categorias e Subcategorias acionáveis, o framework oferece um caminho claro para que as organizações avaliem sua postura atual, definam seus objetivos e construam um programa de segurança mais maduro e resiliente.