NIST Cybersecurity Framework 2.0 (NIST CSF 2.0)
NIST Cybersecurity Framework (CSF) 2.0 adalah kerangka kerja keamanan siber yang dikembangkan oleh National Institute of Standards and Technology (NIST) Amerika Serikat. Versi 2.0 yang dirilis pada Februari 2024 menambahkan fungsi keenam yaitu "Govern" untuk memperkuat tata kelola keamanan siber.
6 Fungsi Utama NIST CSF 2.0
- Govern (GV) — Tata kelola dan kebijakan keamanan siber organisasi
- Identify (ID) — Identifikasi aset, risiko, dan konteks bisnis
- Protect (PR) — Perlindungan aset dan infrastruktur kritis
- Detect (DE) — Deteksi insiden dan anomali keamanan
- Respond (RS) — Respons terhadap insiden keamanan siber
- Recover (RC) — Pemulihan sistem pasca insiden
NIST CSF 2.0 banyak digunakan sebagai referensi oleh regulator Indonesia, termasuk OJK dalam penyusunan SEOJK 29/2022 tentang Ketahanan dan Keamanan Siber.