πŸ›‘οΈ Cybersecurity Risk Management Study Hub

NIST Framework Mastery β€’ UAB

🎯

NIST Cybersecurity Framework Overview

Mastering the Fundamentals of Risk Management

Core Functions: Identify β€’ Protect β€’ Detect β€’ Respond β€’ Recover

πŸ›‘οΈ

Why Cybersecurity Risk Management?

  • β€’ Cyber risks are unavoidable and must be actively managed
  • β€’ Cannot eliminate all risksβ€”must prioritize protection
  • β€’ Requires involvement from leadership to employees
  • β€’ Embed cybersecurity into organizational culture
πŸ“

NIST Framework Components

Framework Core: 5 key functions (ID, PR, DE, RS, RC)
Implementation Tiers: Partial β†’ Risk Informed β†’ Repeatable β†’ Adaptive
Framework Profile: Customized to business needs
⭐

The 5 Core NIST Functions

πŸ”

IDENTIFY

Assets, risks, governance

πŸ›‘οΈ

PROTECT

Safeguards, controls

πŸ‘οΈ

DETECT

Monitoring, anomalies

⚑

RESPOND

Incident handling

πŸ”„

RECOVER

Restore operations

πŸ”

IDENTIFY Function

  • β€’ Asset Management: Inventory all devices, systems, software
  • β€’ Governance: Educate management on cyber risks
  • β€’ Risk Assessment: Document vulnerabilities and threats
  • β€’ Focus on highest risks first
πŸ›‘οΈ

PROTECT Function

  • β€’ Access Control: Least privilege, MFA, separation of duties
  • β€’ Data Security: Protect data at rest and in transit
  • β€’ Processes: Patch management, backups, config management
  • β€’ Training: Security awareness programs
πŸ‘οΈ

DETECT Function

  • β€’ Baseline: Establish normal network/user behavior
  • β€’ Tools: IDS, EDR, centralized logging, vuln scanning
  • β€’ Continuous Monitoring: Mission-critical systems
  • β€’ Formalized Processes: Clear roles for detection
⚑

RESPOND Function

  • β€’ Response Planning: Actionable plan with assigned responsibilities
  • β€’ Communications: Internal/external, protect reputation
  • β€’ Analysis: Investigate, gather evidence, classify impact
  • β€’ Mitigation: Contain incidents, manage vulnerabilities
πŸ”„

RECOVER Function

Disaster Recovery

Restore functions after incidents

Business Continuity

Essential operations continue during events

Recovery Phases

Activation β†’ Execution β†’ Reconstitution

πŸ”—

Supply Chain Risk Management (SCRM)

Establish Processes

Develop SCRM procedures

ID Suppliers

Prioritize high-risk partners

Contracts

Security requirements + audits

Joint Testing

Test with high-risk suppliers

πŸ“Š NIST Framework Diagrams

Visual representations of key concepts

NIST Cybersecurity Framework Cycle
NIST
CSF
πŸ” IDENTIFY
πŸ›‘οΈ PROTECT
πŸ‘οΈ DETECT
⚑ RESPOND
πŸ”„ RECOVER

Continuous cycle of cybersecurity risk management

Implementation Tiers (Maturity Levels)

Tier 1

PARTIAL

Ad-hoc, reactive

β†’

Tier 2

RISK INFORMED

Aware but informal

β†’

Tier 3

REPEATABLE

Formalized policies

β†’

Tier 4

ADAPTIVE

Continuously improving

πŸ“‹ NIST Overview Key Concepts

Essential terms and definitions

Framework Core Functions (Mnemonic: "I P D R R")

Identify
Protect
Detect
Respond
Recover

Key Definitions

Vulnerability

An exploitable weakness in a system

Threat

Actor or tool that exploits vulnerabilities

Risk

Likelihood Γ— Impact of a threat exploiting a vulnerability

Control

Safeguard to reduce risk

Recovery Phases

1️⃣

Activation

Initiate recovery procedures

2️⃣

Execution

Perform recovery operations

3️⃣

Reconstitution

Return to normal operations

🎯 NIST Overview Quiz

Test Your Framework Knowledge

1. How many core functions are in the NIST Cybersecurity Framework?

2. What is the highest implementation tier in NIST?

3. Which NIST function focuses on inventorying assets and assessing risks?

4. What are the three recovery phases?