markdowneditor

NIST CSF 2.0 Profile: [organization / system]

CSF profile – six functions, current vs target

ISO & ConformitéStandardNIST CSF 2.0nistcsf

Mode d'emploi: Posture assessment without a certification path. Honest current-state scores matter more than target ambitions.

Aperçu

NIST CSF 2.0 Profile: [organization / system]

Cybersecurity Framework profile – current posture, target posture, and the gap plan. Six functions: Govern, Identify, Protect, Detect, Respond, Recover.

FieldValue
Scope[org / system boundary]
Owner@name
AssessedYYYY-MM-DD
Target profile byYYYY-MM-DD
StatusDraft / Approved

Governance

ItemValue
Cyber risk owner (exec)@name
Policy framework[linked policies]
Risk appetite statement[one line]

Function-by-function assessment

Rate current vs target maturity per category (1 initial, 2 partial, 3 defined, 4 managed, 5 optimized).

GOVERN

CategoryCurrentTargetGap plan
GV.OC (context)NN
GV.RM (risk strategy)
GV.RR (roles/responsibilities)
GV.PO (policy)
GV.SC (supply chain)

IDENTIFY

CategoryCurrentTargetGap plan
ID.AM (asset mgmt)NN
ID.RA (risk assessment)
ID.IM (improvement)

PROTECT

CategoryCurrentTargetGap plan
PR.AA (identity/access)NN
PR.AT (awareness/training)
PR.DS (data security)
PR.PS (platform security)
PR.IR (infrastructure resilience)

DETECT

CategoryCurrentTargetGap plan
DE.CM (continuous monitoring)NN
DE.AE (adverse event analysis)

RESPOND

CategoryCurrentTargetGap plan
RS.MA (incident mgmt)NN
RS.AN (analysis)
RS.CO (communication)
RS.MI (mitigation)

RECOVER

CategoryCurrentTargetGap plan
RC.RP (recovery execution)NN
RC.CO (communication)

Priority actions

PriorityCategoryActionOwnerDue
P1@nameYYYY-MM-DD

Review

Next assessment: YYYY-MM-DD. Method: [self / third-party].

Modèles associés