資格暗記無料で始める

NISTサイバーセキュリティフレームワーク(CSF)とは?

NISTサイバーセキュリティフレームワーク(CSF)とは、米国の標準機関NISTが公開した、組織のセキュリティ対策を整理するための枠組み。識別、防御、検知、対応、復旧といった機能で対策を分類し、現状と目標の差を可視化して段階的に改善することを促す。

ITパスポートの過去問では3回出題されています(2010年度〜2015年度)。

にすとさいばーせきゅりてぃふれーむわーく

ITパスポートの頻出用語/ストラテジ系/別名:NISTサイバーセキュリティフレームワーク、CSF、サイバーセキュリティフレームワーク(CSF)、サイバーセキュリティフレームワーク


NISTサイバーセキュリティフレームワーク(CSF)の意味

米国の標準機関NISTが公開した、組織のセキュリティ対策を整理するための枠組み。識別、防御、検知、対応、復旧といった機能で対策を分類し、現状と目標の差を可視化して段階的に改善することを促す。

NISTサイバーセキュリティフレームワーク(CSF)の具体例

海外の取引先から対策状況の説明を求められた企業が、この枠組みの区分に沿って自社の対策を並べ、検知と復旧が手薄だと示したうえで、ログ監視の導入と復旧手順の整備を次年度の投資計画に載せる、という使い方をする。

NISTサイバーセキュリティフレームワーク(CSF)は試験でどう引っ掛けられる?

認証を取得する制度ではなく、自己評価と対話のための枠組み。また米国政府の調達で参照されるNIST SP 800-171は「守るべき要件」を示す別の文書で、CSFとは位置付けが異なる。

NISTサイバーセキュリティフレームワーク(CSF)と関連する用語

NISTサイバーセキュリティフレームワーク(CSF)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。