O NIST (National Institute of Standards and Technology) Cybersecurity Framework (versão 1.1) é amplamente utilizado como uma referência para fortalecer a segurança cibernética em organizações. Estruturado de forma a fornecer um guia adaptável para o gerenciamento de riscos, as funções do componente principal do framework, excluindo a camada de implementação e os perfis, são
- A Governança, Auditoria, Resposta, Recuperação e Comunicação.
- B Identificação, Proteção, Detecção, Resposta e Recuperação.
- C Avaliação de Riscos, Proteção de Dados, Conformidade, Resposta a Incidentes e Recuperação.
- D Planejamento, Proteção, Detecção, Mitigação e Recuperação.
- E Classificação de Riscos, Proteção de Ativos, Monitoramento, Resposta e Recuperação.