NIST Cybersecurity Framework (CSF) 2.0 2.0

GV.RM

Risk Management Strategy

The organization's priorities, constraints, risk tolerance and appetite statements, and assumptions are established, communicated, and used to support operational risk decisions

Citation GV.RM
Clé de plateforme arcate:compliance:requirements/nist-csf/2.0/GV.RM
Emplacement dans la source row 10 of sheet 'CSF 2.0'
Publié par NIST

Exigences filles

GV.RM-01

Risk management objectives are established and agreed to by organizational stakeholders

arcate:compliance:requirements/nist-csf/2.0/GV.RM-01

GV.RM-02

Risk appetite and risk tolerance statements are established, communicated, and maintained

arcate:compliance:requirements/nist-csf/2.0/GV.RM-02

GV.RM-03

Cybersecurity risk management activities and outcomes are included in enterprise risk management processes

arcate:compliance:requirements/nist-csf/2.0/GV.RM-03

GV.RM-04

Strategic direction that describes appropriate risk response options is established and communicated

arcate:compliance:requirements/nist-csf/2.0/GV.RM-04

GV.RM-05

Lines of communication across the organization are established for cybersecurity risks, including risks from suppliers and other third parties

arcate:compliance:requirements/nist-csf/2.0/GV.RM-05

GV.RM-06

A standardized method for calculating, documenting, categorizing, and prioritizing cybersecurity risks is established and communicated

arcate:compliance:requirements/nist-csf/2.0/GV.RM-06

GV.RM-07

Strategic opportunities (i.e., positive risks) are characterized and are included in organizational cybersecurity risk discussions

arcate:compliance:requirements/nist-csf/2.0/GV.RM-07