Was ist das NIST CSF 2.0 Assessment
Auf nist.atws.app steht ab sofort ein neues, kostenloses Cybersecurity-Self-Assessment-Tool zur Verfügung, das von AtWorkStudio entwickelt wurde und auf dem NIST Cybersecurity Framework 2.0 basiert. Die Anwendung ermöglicht es jeder Organisation, ihre Cybersicherheitslage eigenständig zu bewerten, indem sie 106 strukturierte Fragen in etwa 15 Minuten beantwortet. Nach Abschluss wird ein detaillierter Bericht sofort per E-Mail zugestellt.
Warum NIST CSF 2.0
Das NIST Cybersecurity Framework 2.0 ist der international anerkannte Standard für das Cyber-Risikomanagement, veröffentlicht vom National Institute of Standards and Technology (NIST) der Vereinigten Staaten. Die Version 2.0, die 2024 veröffentlicht wurde, führt die Funktion Govern ein und erweitert die Anwendbarkeit auf alle Organisationen, nicht nur auf kritische Infrastrukturen. Die Verwendung von NIST CSF 2.0 als Grundlage für die Bewertung gewährleistet einen anerkannten, strukturierten Ansatz im Einklang mit internationalen Best Practices.
Die 6 Funktionen des Frameworks
Das Assessment deckt alle sechs Funktionen des NIST CSF 2.0 ab:
- Govern – Cybersecurity-Governance: Richtlinien, Rollen, Verantwortlichkeiten und Risikomanagement auf Organisationsebene.
- Identify – Identifizierung: Asset-Inventar, Verständnis des Geschäftskontexts und Risikobewertung.
- Protect – Schutz: Sicherheitsmaßnahmen zum Schutz von Systemen, Daten und Infrastrukturen.
- Detect – Erkennung: Fähigkeiten zur zeitnahen Erkennung von Sicherheitsereignissen und Anomalien.
- Respond – Reaktion: Pläne und Verfahren zur Bewältigung von Sicherheitsvorfällen.
- Recover – Wiederherstellung: Strategien zur Wiederherstellung von Diensten und Betrieb nach einem Vorfall.
So funktioniert es
Der Prozess besteht aus drei einfachen Schritten:
- Fragen beantworten – 106 Fragen in verständlicher Sprache, konzipiert für Entscheidungsträger in Unternehmen, nicht nur für technisches Personal.
- Bericht erhalten – Nach Abschluss wird ein detaillierter Bericht mit Bewertungen für jede der 6 Funktionen sofort an Ihre E-Mail-Adresse gesendet.
- Ergebnisse umsetzen – Nutzen Sie den Bericht, um Verbesserungsbereiche zu identifizieren und Handlungsprioritäten festzulegen.
Für wen ist es gedacht
Das Assessment wurde für Unternehmer, Manager und Entscheidungsträger konzipiert. Die Fragen sind in verständlichem Italienisch formuliert und verzichten auf Fachjargon, damit jeder, der eine Organisation leitet, seine Cyber-Risikoexposition verstehen und bewerten kann. Es ist für Unternehmen jeder Größe und Branche geeignet.
Datenschutz und DSGVO
Die Anwendung ist DSGVO-konform. Die erhobenen Daten werden ausschließlich zur Erstellung des Berichts verwendet und können auf Anfrage gelöscht werden. AtWorkStudio ist ISO/IEC 27001 und ISO 9001 zertifiziert, was Informationssicherheit und Prozessqualität gewährleistet.
Das Assessment ist vollständig kostenlos und ohne vorherige Registrierung zugänglich. Um Ihre Bewertung zu starten, besuchen Sie nist.atws.app.