Marco de referencia · Internacional

Software para el NIST Cybersecurity Framework 2.0

Estructura tu programa de ciberseguridad con el framework de referencia internacional: sus seis funciones, perfiles y niveles — y demuéstralo con evidencia trazable.

Solicitar acceso Ver la plataforma

Qué es NIST CSF 2.0 y a quién aplica

El NIST Cybersecurity Framework 2.0 (2024) es el marco de referencia internacional más extendido para organizar y comunicar un programa de ciberseguridad. Su versión 2.0 añade la función Govern a las cinco clásicas (Identify, Protect, Detect, Respond, Recover) y se basa en perfiles y niveles (Tiers) que se adaptan a cualquier organización. No es certificable, pero es el lenguaje común para medir y reportar madurez.

6 funciones
Govern · Identify · Protect · Detect · Respond · Recover
Govern
la función nueva en CSF 2.0
Tiers 1-4
niveles de madurez
Flexible
perfiles a tu medida

Cómo Secutiva te cubre NIST CSF 2.0

Las 6 funciones

Categorías y subcategorías, con estado y responsable.

Niveles y perfiles

Define perfil actual y objetivo, y mide la brecha.

Madurez por función

Panel de madurez para dirección, en tiempo real.

Evidencias

Recogidas de tus herramientas, con hash inmutable.

Cross-mapping

Equivalencias con ISO 27001 y otros marcos.

Narrativa con IA

Resúmenes de madurez para informes de dirección.

Map-once, comply-many

Reaprovecha lo que ya tienes

Secutiva mapea tus controles de un marco a otro: lo que ya está documentado y evidenciado cuenta también aquí. Mapeas una vez y cubres varias normativas.

ISO 27001 · Anexo A NIST CSF 2.0 reaprovecha tus controles

Lo que te llevas

Perfil actual y objetivo por función
Análisis de brecha y plan de mejora
Panel de madurez por función
Evidencias trazables

Preguntas frecuentes sobre NIST CSF 2.0

¿El NIST CSF es certificable?
No: es un marco de referencia voluntario. Aporta un lenguaje común para medir y comunicar tu madurez de ciberseguridad.
¿Qué novedad trae la versión 2.0?
Añade la función Govern, que pone el gobierno de la ciberseguridad al mismo nivel que las funciones técnicas.
¿Se combina con la ISO 27001?
Sí, perfectamente: Secutiva mapea sus funciones a los controles de ISO 27001 y otros marcos.
¿Para quién es útil?
Para cualquier organización que quiera estructurar y comunicar su programa de seguridad, especialmente con interlocutores internacionales.

Marcos relacionados

Estructura tu ciberseguridad con NIST CSF

Seis funciones, perfiles y madurez — con evidencia.

Solicitar acceso