0Pricing
Cyber Security Academy · Lezione

Il Cybersecurity Framework del NIST

Identificare, proteggere, rilevare, rispondere, ripristinare.

Il Cybersecurity Framework del NIST è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Cos'è il NIST CSF

Il NIST Cybersecurity Framework (CSF) è un framework volontario basato sul rischio, pubblicato dal National Institute of Standards and Technology degli Stati Uniti. È deliberatamente indipendente dalla tecnologia e adattabile a organizzazioni di qualsiasi dimensione o settore.

Il suo punto di forza è una struttura semplice e facile da ricordare per organizzare un programma di sicurezza. Nato per le infrastrutture critiche, oggi viene utilizzato ampiamente in tutto il mondo come linguaggio comune per il rischio di cybersecurity.

Le funzioni principali

Il cuore del CSF è il Core, organizzato in Funzioni di alto livello. Le cinque classiche sono:

  • Identify — comprendere gli asset e i rischi.
  • Protect — predisporre misure di sicurezza.
  • Detect — individuare gli eventi quando si verificano.
  • Respond — intervenire sugli incidenti rilevati.
  • Recover — ripristinare e imparare.

CSF 2.0 (2024) aggiunge una sesta funzione, Govern, che fornisce supervisione e strategia alle altre.

Identify

Identify sviluppa la comprensione dell'organizzazione necessaria per gestire il rischio. Non si può proteggere ciò che non si sa di avere.

  • Gestione degli asset: hardware, software, dati e servizi.
  • Contesto aziendale e dipendenze critiche.
  • Valutazione del rischio e strategia di gestione del rischio.
  • Rischio della catena di approvvigionamento.

Questa funzione risponde alla domanda che cosa abbiamo e da cosa è minacciato? Tutto ciò che segue dipende dal fatto di svolgerla correttamente.

Protect

Protect mette in atto salvaguardie per limitare o contenere l'impatto di un evento. Comprende la maggior parte dei controlli preventivi:

  • Gestione delle identità e controllo degli accessi (principio del privilegio minimo, MFA).
  • Consapevolezza e formazione.
  • Sicurezza dei dati, crittografia dei dati a riposo e in transito.
  • Manutenzione e tecnologie di protezione (hardening, applicazione delle patch).

Protect riduce la probabilità e il raggio d'azione degli incidenti prima che si verifichino.

Detect

Detect definisce le attività necessarie a individuare tempestivamente un evento di cybersecurity. La prevenzione prima o poi fallisce sempre, quindi il rilevamento è essenziale.

  • Monitoraggio continuo della sicurezza (SIEM, EDR, sensori di rete).
  • Rilevamento di anomalie ed eventi, conoscendo la propria baseline.
  • Processi di rilevamento verificati e mantenuti.

La metrica in questo caso è il tempo di rilevamento: più a lungo una minaccia rimane inosservata, maggiore è il danno che provoca.

Respond

Respond comprende le azioni intraprese una volta rilevato un incidente, per contenerne l'impatto.

  • Pianificazione della risposta, con un piano documentato di risposta agli incidenti.
  • Comunicazioni interne ed esterne, comprese quelle legali e di PR.
  • Analisi, per comprendere l'ambito e la causa radice.
  • Mitigazione, contenimento ed eliminazione della minaccia.

Qui rientrano i playbook SOAR e i runbook di IR. Una risposta ben collaudata riduce l'impatto di qualsiasi violazione.

Recover

Recover ripristina le funzionalità compromesse da un incidente e reimmette nel programma le lezioni apprese.

  • Pianificazione del ripristino e backup verificati.
  • Miglioramenti, ossia la revisione post-incidente che aggiorna i controlli.
  • Comunicazioni durante il ripristino.

Recover chiude il ciclo. La fase delle lezioni apprese dopo l'incidente trasforma una violazione dolorosa in un programma più solido, invece di lasciare che lo stesso errore si ripeta.

Govern (CSF 2.0)

CSF 2.0 ha introdotto Govern come funzione trasversale alle altre. Definisce e monitora la strategia, le aspettative e le policy dell'organizzazione per la gestione del rischio di cybersecurity.

  • Ruoli, responsabilità e attribuzione delle responsabilità.
  • Strategia di gestione del rischio allineata agli obiettivi aziendali.
  • Policy e supervisione, compreso il coinvolgimento a livello di consiglio di amministrazione.

Govern riflette il fatto che la cybersecurity è una questione di leadership e di rischio d'impresa, non solo tecnica.

Categorie, sottocategorie e profili

Ogni Funzione si articola in Categorie e Sottocategorie (risultati specifici), identificate tramite codici.

# Subcategory identifier pattern
PR.AC-1   # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1   # Detect > Continuous Monitoring, outcome 1

# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.

Livelli di implementazione

Il CSF definisce i livelli di implementazione, che descrivono il grado di maturità e integrazione della gestione del rischio, dal Livello 1 al Livello 4:

  • Livello 1 Parziale — ad hoc, reattivo.
  • Livello 2 Informato sul rischio — pratiche approvate, ma non applicate in tutta l'organizzazione.
  • Livello 3 Ripetibile — politiche formali, applicate in modo coerente.
  • Livello 4 Adattivo — in continuo miglioramento, guidato dalle minacce.

I livelli non sono un punteggio di maturità da massimizzare alla cieca; scelga il livello che corrisponde al proprio rischio e alle proprie risorse.

Profili attuali e obiettivo

Il CSF diventa operativo attraverso i profili. Ne costruisca due e li confronti:

  • Un profilo attuale — i risultati che si ottengono oggi.
  • Un profilo obiettivo — i risultati necessari in base al rischio e agli obiettivi aziendali.

La distanza tra i due costituisce la roadmap prioritaria. Questa analisi delle lacune trasforma il framework astratto in un piano concreto, con priorità e budget: colmi prima le lacune associate ai rischi più elevati. È così che il CSF orienta le decisioni di investimento, invece di restare un semplice documento di riferimento.

Verifica rapida

Associ un'attività alla Funzione CSF corretta.

Riepilogo

Il NIST Cybersecurity Framework:

  • Una struttura volontaria, basata sul rischio e indipendente dalla tecnologia, per organizzare un programma di sicurezza.
  • Funzioni principali: Identify, Protect, Detect, Respond, Recover e Govern (aggiunta nel CSF 2.0), che le riunisce tutte.
  • Identify conosce gli asset e i rischi; Protect previene; Detect individua gli eventi; Respond li contiene; Recover ripristina e trae insegnamenti.
  • Le funzioni si scompongono in categorie e sottocategorie (risultati codificati); un profilo è l'insieme di risultati a cui si mira.
  • I livelli di implementazione (dal Livello 1 Parziale al Livello 4 Adattivo) descrivono la maturità; scelga il livello adeguato al proprio rischio, senza massimizzarlo alla cieca.

Domande Frequenti

La lezione «Il Cybersecurity Framework del NIST» è gratuita?

Sì — il testo completo di «Il Cybersecurity Framework del NIST» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Il Cybersecurity Framework del NIST»?

Identificare, proteggere, rilevare, rispondere, ripristinare. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Il Cybersecurity Framework del NIST»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Perché esistono i framework di sicurezza
  2. Il Cybersecurity Framework del NIST
  3. ISO 27001 e l'ISMS
  4. Controlli, audit e certificazione
← Torna a Cyber Security Academy