Cybersecurity Frameworks sind bewährte Hilfsmittel, um den Reifegrad der Informationssicherheit in einer Organisation zu identifizieren und eine entsprechende Verbesserungsstrategie zu erarbeiten. Das NIST CSF hat seinen Ursprung in einer Executive Order vom damaligen amerikanischen Präsidenten Obama im Jahr 2014. Der Entwicklungsauftrag an das NIST hat auch beinhaltet, dass sich das Framework an sich ändernden Anforderungen anpassen muss. So erschien bereits im April 2018 die Version 1.1. Diese Version ist schweizweit auch bekannt, weil der aktuelle IKT Minimalstandard des Bundesamtes für wirtschaftliche Landesversorgung (BWL) auf dem NIST Cybersecurity Framework 1.1 basiert (IKT-Minimalstandard (admin.ch)).
Im Februar 2022 begann die Überarbeitungsphase mit verschiedenen Meilensteinen und endete am 26. Februar 2024 mit der Veröffentlichung des NIST CSF Version 2.0.
Lesen Sie den gesamten Artikel: NIST Cybersecurity Framework 2.0 – das ist neu…