資格暗記無料で始める

NISTサイバーセキュリティフレームワーク(CSF)とは?

NISTサイバーセキュリティフレームワーク(CSF)とは、米国の標準化機関が公表した、組織のセキュリティ対策を機能別に整理する枠組み。識別、防御、検知、対応、復旧を柱とし、近年は統治の機能が加わった。現状と目標の水準を同じ物差しで示せるため、経営層との対話や取引先との共通言語に使える。

ITストラテジスト試験の過去問では1回出題されています。

にすとさいばーせきゅりてぃふれーむわーく

ITストラテジスト試験の頻出用語/午前II/別名:NISTサイバーセキュリティフレームワーク、CSF、サイバーセキュリティフレームワーク(CSF)、サイバーセキュリティフレームワーク


NISTサイバーセキュリティフレームワーク(CSF)の意味

米国の標準化機関が公表した、組織のセキュリティ対策を機能別に整理する枠組み。識別、防御、検知、対応、復旧を柱とし、近年は統治の機能が加わった。現状と目標の水準を同じ物差しで示せるため、経営層との対話や取引先との共通言語に使える。

NISTサイバーセキュリティフレームワーク(CSF)の具体例

自社の現状を各機能で4段階評価し、防御は高いが検知と対応が低いという偏りを図示する。3年後の目標水準との差を埋める投資として、監視基盤と対応体制に予算を重点配分する計画を作り、取締役会へ提示して承認を得る。

NISTサイバーセキュリティフレームワーク(CSF)は試験でどう引っ掛けられる?

認証制度ではなく、順守を証明するものでもない。到達水準の階層は成熟度の目安であって、最上位を目指すことが常に正解ではない。事業の性質に応じて目標水準を選ぶという考え方が前提になる。

NISTサイバーセキュリティフレームワーク(CSF)と関連する用語

NISTサイバーセキュリティフレームワーク(CSF)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。