NIST Cybersecurity Framework (CSF) 2.0 2.0

GV

GOVERN

The organization's cybersecurity risk management strategy, expectations, and policy are established, communicated, and monitored

Citation GV
Clé de plateforme arcate:compliance:requirements/nist-csf/2.0/GV
Emplacement dans la source row 3 of sheet 'CSF 2.0'
Publié par NIST

Exigences filles

GV.OC — Organizational Context

The circumstances - mission, stakeholder expectations, dependencies, and legal, regulatory, and contractual requirements - surrounding the organization's cybersecurity risk management decisions are understood

arcate:compliance:requirements/nist-csf/2.0/GV.OC

GV.RM — Risk Management Strategy

The organization's priorities, constraints, risk tolerance and appetite statements, and assumptions are established, communicated, and used to support operational risk decisions

arcate:compliance:requirements/nist-csf/2.0/GV.RM

GV.RR — Roles, Responsibilities, and Authorities

Cybersecurity roles, responsibilities, and authorities to foster accountability, performance assessment, and continuous improvement are established and communicated

arcate:compliance:requirements/nist-csf/2.0/GV.RR

GV.PO — Policy

Organizational cybersecurity policy is established, communicated, and enforced

arcate:compliance:requirements/nist-csf/2.0/GV.PO

GV.OV — Oversight

Results of organization-wide cybersecurity risk management activities and performance are used to inform, improve, and adjust the risk management strategy

arcate:compliance:requirements/nist-csf/2.0/GV.OV

GV.SC — Cybersecurity Supply Chain Risk Management

Cyber supply chain risk management processes are identified, established, managed, monitored, and improved by organizational stakeholders

arcate:compliance:requirements/nist-csf/2.0/GV.SC