Skip to main content

> REHBER // TEMELLER

NIST Siber Güvenlik Çerçevesi (CSF) 2.0 Yönetişim & Uygulama

6 temel fonksiyonu hayata geçirme: Yönetişim (Govern), Tanımla, Koru, Algıla, Yanıt Ver ve Kurtar.

Yönetici Özeti

NIST Siber Güvenlik Çerçevesi (CSF) 2.0, klasik siber savunma sütunlarını kurumsal Yönetişim (Govern) fonksiyonunu resmen dahil edecek şekilde genişletir ve her ölçekteki organizasyon için siber riskleri yönetme modeli sunar.

1. Yeni 'Yönetişim' (Govern) Fonksiyonu & 6 Temel Sütun

NIST CSF 2.0 kurumsal güvenliği altı sürekli fonksiyon etrafında yeniden yapılandırır:

  • Yönetişim (Govern - GV): Kurumsal bağlam, risk yönetimi stratejisi ve tedarik zinciri güvenlik politikaları.
  • Tanımla (Identify - ID): Varlık yönetimi, tehdit istihbaratı ve risk değerlendirmesi.
  • Koru (Protect - PR): Kimlik yönetimi, veri güvenliği ve platform bakımı.
  • Algıla (Detect - DE): Sürekli izleme, anomali tespiti ve SIEM/SOAR alarm triyajı.
  • Yanıt Ver (Respond - RS): Olay müdahale yürütmesi, paydaş iletişimi ve adli izolasyon.
  • Kurtar (Recover - RC): Etkilenen servislerin geri yüklenmesi ve dayanıklılık iyileştirmesi.

Sıkça Sorulan Sorular

NIST CSF 2.0'a 'Yönetişim' (Govern) fonksiyonu neden eklendi?

NIST, siber güvenliğin yalnızca teknik bir BT işi olmadığını, yönetim kurulu hesap verebilirliği gerektiren kurumsal bir risk yönetimi disiplini olduğunu vurgulamak için Yönetişim fonksiyonunu ekledi.

Yapay Zeka Özeti

NIST Siber Güvenlik Çerçevesi (CSF) 2.0, klasik siber savunma sütunlarını kurumsal Yönetişim (Govern) fonksiyonunu resmen dahil edecek şekilde genişletir ve her ölçekteki organizasyon için siber riskleri yönetme modeli sunar.