NIST: Marco de seguridad
02 Jul 2026

NIST: Marco de seguridad

Publicaciones ciberseguridad relevantes

Descripción

El Marco de Seguridad Cibernética del NIST (CSF) 2.0 proporciona directrices a la industria, agencias gubernamentales y otras organizaciones para gestionar los riesgos de seguridad cibernética. Ofrece una taxonomía de resultados de seguridad cibernética de alto nivel que cualquier organización puede usar – sin importar su tamaño, sector o grado de madurez – para comprender mejor, evaluar, priorizar y comunicar sus esfuerzos de seguridad cibernética. El CSF no especifica cómo se deben lograr los resultados. Más bien, establece enlaces a recursos en línea que proporcionan orientación adicional sobre prácticas y controles que se podrían utilizar para lograr esos resultados. Este documento describe el CSF 2.0, sus componentes y algunas de las múltiples formas en que se puede utilizar.

El marco NIST CSF 2.0 se estructura a través de 6 funciones principales que permiten a las organizaciones gestionar sus riesgos de ciberseguridad de forma continua:

  • Gobernar: Es donde la organización define su estrategia de ciberseguridad, las reglas de juego, los roles y las expectativas de seguridad.
  • Identificar: Consiste en conocer profundamente qué activos, software, datos y procesos tiene la organización para saber qué es lo que hay que proteger.
  • Proteger: Es la fase de implementar medidas prácticas (como contraseñas, cortafuegos o formación) para evitar que ocurran incidentes.
  • Detectar: Es la capacidad de estar alerta para encontrar rápidamente cualquier evento o actividad sospechosa en los sistemas.
  • Responder: Son las acciones coordinadas que se activan justo cuando se confirma un incidente, para detenerlo y que el daño sea el menor posible.
  • Recuperar: Es la fase final donde se restauran los servicios, se reparan los sistemas y se vuelve a la normalidad después de haber sufrido un problema.

 

 

Documentos PDF