NIST Siber Güvenlik Çerçevesi (CSF) 2.0, klasik siber savunma sütunlarını kurumsal Yönetişim (Govern) fonksiyonunu resmen dahil edecek şekilde genişletir ve her ölçekteki organizasyon için siber riskleri yönetme modeli sunar.
1. Yeni 'Yönetişim' (Govern) Fonksiyonu & 6 Temel Sütun
NIST CSF 2.0 kurumsal güvenliği altı sürekli fonksiyon etrafında yeniden yapılandırır:
- Yönetişim (Govern - GV): Kurumsal bağlam, risk yönetimi stratejisi ve tedarik zinciri güvenlik politikaları.
- Tanımla (Identify - ID): Varlık yönetimi, tehdit istihbaratı ve risk değerlendirmesi.
- Koru (Protect - PR): Kimlik yönetimi, veri güvenliği ve platform bakımı.
- Algıla (Detect - DE): Sürekli izleme, anomali tespiti ve SIEM/SOAR alarm triyajı.
- Yanıt Ver (Respond - RS): Olay müdahale yürütmesi, paydaş iletişimi ve adli izolasyon.
- Kurtar (Recover - RC): Etkilenen servislerin geri yüklenmesi ve dayanıklılık iyileştirmesi.
