NIST Cybersecurity Framework
Det frivilliga amerikanska ramverket för att organisera cybersäkerhetsarbete, i CSF 2.0 strukturerat kring sex funktioner från Styr till Återhämta.
NIST Cybersecurity Framework (CSF) är ett frivilligt ramverk från amerikanska National Institute of Standards and Technology för att organisera och förbättra cybersäkerhetsarbete, i CSF 2.0 strukturerat kring sex funktioner: Styr, Identifiera, Skydda, Upptäck, Reagera och Återhämta. Det är ingen certifiering utan ett gemensamt språk: styrelser, revisorer och försäkringsbolag världen över använder det för att fråga "var står ni?" Ramverket ges ut av NIST.
Viktiga fakta:
- CSF 2.0 (2024) lade till Styr som en sjätte funktion, vilket lyfter riskägarskap och styrning av leverantörskedjan.
- Ramverket är beskrivande, inte föreskrivande: det beskriver hur bra ser ut och låter organisationer välja kontroller (ofta från ISO 27001 eller CIS) för att nå dit.
- Dess språk dominerar säkerhetsfrågeformulär och cyberförsäkringsansökningar även utanför USA.
De sex funktionerna genom e-postlinsen
E-post berör fem av sex direkt: Identifiera (veta vilka appar och OAuth-medgivanden som finns, inklusive skugg-IT), Skydda (blockera nätfiske och BEC i den främsta attackvektorn), Upptäck (avvikelser i meddelanden och kontobeteende), Reagera (incidentbevis: vem, vad, när, omfattning) och Återhämta (känna till spridningen). Styr är där organisationen bestämmer vem som äger allt.
Var e-postsäkerhet hör hemma, ärligt
Sentaro mappar rakt mot Skydda och Upptäck för e-postlagret, matar Identifiera med app- och OAuth-inventering och ger Reagera dess bevisspår. Styrning, riskbeslut, återhämtningsplanering och allt utanför brevlådan förblir organisatoriskt arbete. CSF är en karta; Sentaro täcker en väl definierad del av den. Organisationer som lägger NIS2-skyldigheter ovanpå märker att samma kontroller uppfyller båda.
Den här sidan är allmän vägledning, inte juridisk rådgivning.
Vanliga frågor
Vad är NIST CSF enkelt förklarat?
Ett brett använt ramverk som organiserar cybersäkerhet i sex funktioner (Styr, Identifiera, Skydda, Upptäck, Reagera, Återhämta) så att organisationer kan bedöma och kommunicera sin säkerhetsställning.
Är NIST CSF en certifiering?
Nej. Det finns inget NIST CSF-certifikat; organisationer självbedömer mognad mot det och visar det ofta via certifieringar som ISO 27001 eller rapporter som SOC 2.
Vad ändrades i CSF 2.0?
Funktionen Styr lades till, vilket breddade ramverket från tekniska funktioner till uttalad riskstyrning och leverantörskedjeövervakning, och tillämpningsområdet vidgades bortom kritisk infrastruktur till alla organisationer.
Hur mappar e-postsäkerhet mot CSF?
Direkt mot Skydda och Upptäck (nätfiske-/BEC-försvar, avvikelsedetektion), med bidrag till Identifiera (app-/OAuth-inventering) och Reagera (incidentbevis).