NIST Cybersecurity Framework Overview
Mastering the Fundamentals of Risk Management
Core Functions: Identify β’ Protect β’ Detect β’ Respond β’ Recover
Why Cybersecurity Risk Management?
- β’ Cyber risks are unavoidable and must be actively managed
- β’ Cannot eliminate all risksβmust prioritize protection
- β’ Requires involvement from leadership to employees
- β’ Embed cybersecurity into organizational culture
NIST Framework Components
The 5 Core NIST Functions
π
IDENTIFY
Assets, risks, governance
π‘οΈ
PROTECT
Safeguards, controls
ποΈ
DETECT
Monitoring, anomalies
β‘
RESPOND
Incident handling
π
RECOVER
Restore operations
IDENTIFY Function
- β’ Asset Management: Inventory all devices, systems, software
- β’ Governance: Educate management on cyber risks
- β’ Risk Assessment: Document vulnerabilities and threats
- β’ Focus on highest risks first
PROTECT Function
- β’ Access Control: Least privilege, MFA, separation of duties
- β’ Data Security: Protect data at rest and in transit
- β’ Processes: Patch management, backups, config management
- β’ Training: Security awareness programs
DETECT Function
- β’ Baseline: Establish normal network/user behavior
- β’ Tools: IDS, EDR, centralized logging, vuln scanning
- β’ Continuous Monitoring: Mission-critical systems
- β’ Formalized Processes: Clear roles for detection
RESPOND Function
- β’ Response Planning: Actionable plan with assigned responsibilities
- β’ Communications: Internal/external, protect reputation
- β’ Analysis: Investigate, gather evidence, classify impact
- β’ Mitigation: Contain incidents, manage vulnerabilities
RECOVER Function
Disaster Recovery
Restore functions after incidents
Business Continuity
Essential operations continue during events
Recovery Phases
Activation β Execution β Reconstitution
Supply Chain Risk Management (SCRM)
Establish Processes
Develop SCRM procedures
ID Suppliers
Prioritize high-risk partners
Contracts
Security requirements + audits
Joint Testing
Test with high-risk suppliers
π NIST Framework Diagrams
Visual representations of key concepts
CSF
Continuous cycle of cybersecurity risk management
Tier 1
PARTIAL
Ad-hoc, reactive
Tier 2
RISK INFORMED
Aware but informal
Tier 3
REPEATABLE
Formalized policies
Tier 4
ADAPTIVE
Continuously improving
π NIST Overview Key Concepts
Essential terms and definitions
Framework Core Functions (Mnemonic: "I P D R R")
Key Definitions
Vulnerability
An exploitable weakness in a system
Threat
Actor or tool that exploits vulnerabilities
Risk
Likelihood Γ Impact of a threat exploiting a vulnerability
Control
Safeguard to reduce risk
Recovery Phases
1οΈβ£
Activation
Initiate recovery procedures
2οΈβ£
Execution
Perform recovery operations
3οΈβ£
Reconstitution
Return to normal operations
π― NIST Overview Quiz
Test Your Framework Knowledge