ISMS Copilot Docs

Como criar perfis organizacionais NIST CSF usando IA

Você aprenderá como criar perfis organizacionais NIST CSF abrangentes—tanto Atual quanto Alvo—usando IA para avaliar sua postura de cibersegurança, priorizar melhorias e comunicar-se efetivamente com as partes interessadas.

Visão geral

Você aprenderá como criar perfis organizacionais NIST CSF abrangentes—tanto Atual quanto Alvo—usando IA para avaliar sua postura de cibersegurança, priorizar melhorias e comunicar-se efetivamente com as partes interessadas.

Para quem é este guia

Este guia é para:

  • Equipes de segurança desenvolvendo roteiros de implementação do NIST CSF
  • Gestores de risco documentando a postura de cibersegurança organizacional
  • Profissionais de conformidade criando documentação do CSF pronta para auditoria
  • Executivos buscando relatórios claros sobre o status da cibersegurança
  • Consultores construindo perfis NIST CSF específicos para clientes

Antes de começar

Você deve ter:

  • Uma conta no ISMS Copilot com um espaço de trabalho dedicado ao NIST CSF
  • Análise de contexto organizacional concluída (partes interessadas, riscos, requisitos)
  • Acesso à documentação de segurança existente e implementações de controles
  • Compreensão do apetite e tolerância ao risco da sua organização
  • Input das partes interessadas sobre prioridades de negócios e impulsionadores de conformidade

Pré-requisitos: Se você é novo no NIST CSF, comece com O que é o NIST Cybersecurity Framework (CSF) 2.0? e Como começar a implementação do NIST CSF 2.0 usando IA antes de mergulhar no desenvolvimento de Perfis.

Entendendo os perfis organizacionais NIST CSF

O que os perfis organizacionais realizam

Um Perfil Organizacional é uma representação estruturada da postura de cibersegurança da sua organização expressa em termos dos resultados principais do NIST CSF. Os perfis servem a múltiplos propósitos:

  • Avaliação: Documentar quais resultados do CSF você está atualmente alcançando e em que medida
  • Planejamento: Definir resultados alvo alinhados com prioridades de risco e objetivos de negócios
  • Identificação de lacunas: Comparar o atual vs. alvo para priorizar iniciativas de melhoria
  • Comunicação: Fornecer linguagem consistente para discutir cibersegurança com executivos, conselhos, clientes e reguladores
  • Gestão de fornecedores: Expressar expectativas de segurança para terceiros e fornecedores
  • Acompanhamento de progresso: Medir o avanço da implementação ao longo do tempo

Valor estratégico: Organizações com perfis organizacionais bem desenvolvidos relatam 50% mais rapidez na tomada de decisões de segurança e 40% melhor alinhamento entre investimentos em segurança e prioridades de negócios em comparação com aquelas sem frameworks estruturados.

Tipos de perfis

Perfil Atual: Documenta os resultados de cibersegurança que sua organização está atualmente alcançando ou tentando alcançar. Este é o seu estado "como está".

Perfil Alvo: Descreve os resultados de cibersegurança desejados que sua organização selecionou e priorizou para alcançar os objetivos de gestão de risco. Este é o seu estado "a ser".

Perfil Comunitário: Um perfil de referência publicado pelo NIST ou grupos da indústria para setores específicos, casos de uso ou cenários de ameaças. As organizações podem adotar perfis comunitários como pontos de partida para seus perfis alvo.

Melhor prática: Crie tanto o Perfil Atual quanto o Alvo, mesmo que esteja começando do zero. O Perfil Atual (mostrando implementação mínima) fornece uma linha de base para medir o progresso, enquanto o Perfil Alvo orienta a implementação priorizada.

Passo 1: Definir o escopo do seu perfil organizacional

Definindo o escopo do perfil

Antes de criar um perfil, defina seus limites. Um perfil pode abordar:

  • Organização inteira: Todos os ativos, sistemas e operações
  • Unidade de negócios: Divisão, linha de produto ou serviço específico
  • Domínio tecnológico: Infraestrutura em nuvem, sistemas OT ou aplicações móveis
  • Cenário de ameaça: Defesa contra ransomware, mitigação de ameaças internas ou segurança da cadeia de suprimentos
  • Requisito de conformidade: Obrigações de contratados federais ou regulamentos da indústria

Risco de expansão do escopo: Começar com um perfil em toda a empresa pode sobrecarregar os recursos. Muitas implementações bem-sucedidas começam com sistemas críticos ou áreas de alto risco, expandindo o escopo após alcançar resultados iniciais.

Usando IA para definir o escopo

No seu espaço de trabalho NIST CSF, pergunte ao ISMS Copilot:

  1. Identificar escopo apropriado:

    "Ajude-me a definir o escopo para nosso primeiro Perfil Organizacional NIST CSF. Somos uma organização de [setor] com [tamanho]. Nossas prioridades são: [listar prioridades - ex.: 'conformidade com contratos federais, requisitos de segurança do cliente, proteção contra ransomware']. Que escopo faz sentido para uma implementação inicial de 6 meses?"

  2. Documentar declaração de escopo:

    "Crie uma declaração formal de escopo para nosso Perfil Organizacional NIST CSF. Inclua: unidades de negócios abrangidas, ativos de informação no escopo, ambientes tecnológicos (nuvem, on-premise, SaaS), localizações geográficas, exclusões com justificativas e partes interessadas."

  3. Validar completude:

    "Revise este escopo do Perfil [cole o escopo]. Identifique: ativos ou processos críticos potencialmente excluídos, dependências de sistemas fora do escopo, riscos de conformidade decorrentes de exclusões e recomendações para ajustes de escopo."

Passo 2: Coletar informações para o desenvolvimento do perfil

Informações necessárias para os perfis

O desenvolvimento eficaz de perfis requer entradas de toda a organização:

Tipo de informaçãoFontes
Controles existentesPolíticas de segurança, padrões de configuração, matrizes de controle de acesso, ferramentas de monitoramento, planos de resposta a incidentes
Informações de riscoRegistros de risco, avaliações de ameaças, varreduras de vulnerabilidades, resultados de testes de penetração, histórico de incidentes
Requisitos de conformidadeContratos, regulamentos, padrões da indústria, questionários de segurança do cliente, resultados de auditorias
Contexto de negóciosPlanos estratégicos, análises de impacto nos negócios, inventários de ativos, mapas de dependência, requisitos das partes interessadas
RecursosOrçamento de segurança, capacidades da equipe, investimentos em tecnologia, iniciativas planejadas

Usando IA para organizar a coleta de informações

  1. Criar checklist de coleta de informações:

    "Gere um checklist abrangente de coleta de informações para desenvolver Perfis Organizacionais NIST CSF. Organize por: GOVERNAR (políticas, estrutura de governança), IDENTIFICAR (inventários de ativos, avaliações de risco), PROTEGER (controles de acesso, treinamento), DETECTAR (ferramentas de monitoramento), RESPONDER (planos de incidentes), RECUPERAR (procedimentos de backup). Inclua tipos de documentos e partes responsáveis."

  2. Mapear documentação existente:

    "Tenho a seguinte documentação de segurança: [listar políticas, procedimentos, ferramentas]. Mapeie cada uma para as Funções e Categorias do NIST CSF 2.0, identificando quais resultados elas suportam e lacunas na documentação."

  3. Projetar entrevistas com partes interessadas:

    "Crie perguntas para entrevistas com as principais partes interessadas para coletar informações do Perfil NIST CSF. As partes interessadas incluem: [CISO, Diretor de TI, Gerente de Conformidade, Líderes de Unidades de Negócios]. Adapte as perguntas para entender: controles implementados, riscos conhecidos, requisitos de conformidade, restrições de recursos."

Passo 3: Criar seu perfil atual

Avaliando a implementação atual

O Perfil Atual documenta a postura de cibersegurança existente da sua organização avaliando o status de implementação para cada resultado relevante do CSF.

Níveis de maturidade da avaliação

Avalie cada Subcategoria do CSF usando uma escala consistente:

  • Não Implementado (0%): Nenhum controle ou prática em vigor para este resultado
  • Parcialmente Implementado (1-49%): Alguns controles existem, mas lacunas significativas permanecem
  • Amplamente Implementado (50-89%): Controles estão em vigor, mas requerem otimização ou cobertura total
  • Totalmente Implementado (90-100%): Controles abrangentes com evidências documentadas e revisão regular
  • Não Aplicável: Resultado não se aplica à sua organização ou escopo (documentar justificativa)

Avaliação baseada em evidências: Para cada classificação, documente evidências de suporte—políticas específicas, tecnologias ou processos que demonstram a implementação. Isso é crítico para a credibilidade junto às partes interessadas e o acompanhamento do progresso.

Usando IA para construir o perfil atual

  1. Gerar template do perfil atual:

    "Crie um template de avaliação do Perfil Atual NIST CSF 2.0 para uma [descrição da organização]. Inclua: todas as 6 Funções, 23 Categorias, 106 Subcategorias, coluna de status de implementação (Não Implementado/Parcial/Amplo/Total/N/A), coluna de evidências/notas, coluna de proprietário do controle, data da última avaliação."

  2. Avaliação função por função:

    "Avalie nossa implementação atual da Função GOVERNAR do NIST CSF. Nossa governança inclui: [descrever - ex.: 'comitê de risco trimestral, política de segurança documentada aprovada pelo conselho, CISO reportando ao CEO, avaliações de risco de terceiros anuais']. Para cada Categoria GV e Subcategoria, classifique o status de implementação e identifique evidências de suporte."

  3. Análise de documentos:

    Faça upload de políticas existentes ou documentação de controles e pergunte:

    "Analise esta [política de segurança da informação / procedimento de controle de acesso / plano de resposta a incidentes] e identifique quais Subcategorias do NIST CSF 2.0 ela aborda total ou parcialmente. Classifique o nível de implementação e identifique lacunas."

  4. Mapeamento da pilha tecnológica:

    "Usamos as seguintes tecnologias de segurança: [listar ferramentas - ex.: 'Microsoft Defender for Endpoint, Okta SSO, AWS Security Hub, Splunk SIEM, Veeam backup']. Mapeie cada ferramenta para as Subcategorias do NIST CSF que ela suporta, particularmente nas Funções PROTEGER e DETECTAR."

  5. Identificar pontos fortes da linha de base:

    "Com base na avaliação do nosso Perfil Atual, identifique nossas capacidades de cibersegurança mais fortes—Subcategorias do CSF classificadas como Amplamente ou Totalmente Implementadas. Explique por que essas representam pontos fortes organizacionais e como aproveitá-las."

Avaliação colaborativa: Não avalie isoladamente. Envolva os proprietários dos controles, equipes de TI e unidades de negócios para validar as classificações. Eles fornecerão evidências das quais você não tem conhecimento e corrigirão super ou subestimativas da maturidade da implementação.

Passo 4: Desenvolver seu perfil alvo

Definindo resultados desejados

O Perfil Alvo especifica quais resultados do CSF sua organização prioriza para alcançar os objetivos de gestão de risco de cibersegurança. Os perfis alvo devem:

  • Abordar riscos identificados em avaliações de risco ou inteligência de ameaças
  • Satisfazer requisitos regulatórios e contratuais
  • Alinhar-se com objetivos de negócios e tolerância ao risco
  • Refletir recursos disponíveis (orçamento, pessoal, tempo)
  • Considerar mudanças previstas (migração para nuvem, M&A, novos produtos)

Metas realistas: Não estabeleça automaticamente "Totalmente Implementado" para todas as 106 Subcategorias. Priorize com base no risco. Algumas organizações aceitam intencionalmente lacunas em áreas de menor risco para concentrar recursos onde mais importam.

Usando IA para construir o perfil alvo

  1. Priorização baseada em risco:

    "Ajude-me a desenvolver um Perfil Alvo NIST CSF baseado em risco. Nossos principais riscos de cibersegurança são: [listar riscos com gravidade - ex.: 'ransomware (alto), comprometimento da cadeia de suprimentos (alto), violação de dados (médio), DDoS (baixo)']. Para cada risco, identifique as Subcategorias do CSF mais críticas para mitigação e recomende níveis de implementação alvo."

  2. Requisitos baseados em conformidade:

    "Devemos cumprir com [requisitos de contratados federais / CMMC Nível 2 / leis estaduais de proteção de dados / mandatos de segurança do cliente]. Quais Subcategorias do NIST CSF 2.0 são obrigatórias para demonstrar conformidade? Marque essas como metas 'Totalmente Implementadas' em nosso Perfil Alvo."

  3. Adaptação do perfil comunitário:

    "Revise o Perfil Comunitário NIST CSF [Pequenas Empresas / Manufatura / Segurança da Cadeia de Suprimentos]. Adapte-o para nossa [descrição da organização], considerando nossos riscos únicos: [listar]. Ajuste os níveis de implementação alvo e adicione/remova Subcategorias conforme apropriado."

  4. Metas com restrição de recursos:

    "Temos um orçamento de segurança de [valor] e uma equipe de [número]. Crie um Perfil Alvo realista de 18 meses priorizando: resultados essenciais (conformidade, riscos críticos), resultados importantes (mas não urgentes) e resultados desejáveis (bom ter). Faseie as metas em três períodos de 6 meses."

  5. Metas alinhadas com níveis:

    "Atualmente operamos no Nível 2 do NIST CSF e aspiramos ao Nível 3 em 24 meses. Desenvolva um Perfil Alvo que suporte as características do Nível 3, focando em: políticas formalizadas, processos repetíveis, conscientização de risco em toda a organização e compartilhamento consistente de informações de cibersegurança."

Passo 5: Realizar análise de lacunas

Comparando atual vs. alvo

A análise de lacunas identifica diferenças entre seus perfis Atual e Alvo, destacando onde implementação, melhoria ou otimização são necessárias.

Usando IA para análise abrangente de lacunas

  1. Gerar relatório de lacunas:

    "Compare meu Perfil Atual do NIST CSF [cole ou anexe] com meu Perfil Alvo [cole ou anexe]. Para cada lacuna (onde Atual < Alvo), forneça: gravidade da lacuna (Crítica/Alta/Média/Baixa), Subcategoria afetada, estado atual vs. alvo, exposição ao risco da lacuna, esforço estimado para fechar, dependências de outras lacunas."

  2. Priorizar lacunas:

    "Priorize as lacunas identificadas no NIST CSF usando os seguintes critérios: 1) Gravidade do risco (riscos críticos ao negócio primeiro), 2) Requisitos de conformidade (resultados obrigatórios), 3) Esforço de implementação (vitórias rápidas), 4) Dependências (capacidades fundamentais necessárias por outros controles). Crie um backlog de remediação priorizado."

  3. Identificação de vitórias rápidas:

    "A partir da análise de lacunas, identifique 'frutos ao alcance'—Subcategorias do CSF onde estamos Parcialmente Implementados e podemos alcançar Amplamente/Totalmente Implementado com esforço mínimo (< 2 semanas, < $5.000). Priorize essas para ação imediata para criar momentum."

  4. Lacunas de alto impacto:

    "Identifique as lacunas de maior impacto—lacunas de gravidade Crítica que afetam múltiplas funções de negócios ou requisitos regulatórios. Para cada uma, explique: exposição específica ao risco, impacto potencial no negócio, controles recomendados para implementar, cronograma e orçamento estimados."

  5. Mapeamento de dependências:

    "Mapeie dependências entre as lacunas do NIST CSF. Por exemplo, implementar resultados DETECTAR requer resultados IDENTIFICAR (visibilidade de ativos), e RESPONDER depende de DETECTAR (detecção de anomalias). Crie uma sequência de implementação que respeite as dependências."

Resultado acionável: Sua análise de lacunas deve produzir um roteiro claro—não apenas uma lista de resultados ausentes. Cada lacuna deve ter um proprietário, cronograma, estimativa de orçamento e critérios de sucesso para fechamento.

Passo 6: Criar plano de ação e roteiro

Traduzindo lacunas em projetos

Converta sua análise de lacunas priorizada em projetos executáveis com entregáveis claros, cronogramas e responsabilidades.

Usando IA para construir o roteiro de implementação

  1. Gerar roteiro de projetos:

    "Converta a análise de lacunas priorizada do NIST CSF em um roteiro de implementação de 12 meses. Organize por trimestre: T1 (lacunas críticas), T2 (lacunas de alta prioridade), T3 (lacunas de média prioridade), T4 (otimização). Para cada trimestre, liste: Subcategorias a serem abordadas, projetos de implementação, marcos, requisitos de recursos, métricas de sucesso."

  2. Planos de projeto detalhados:

    "Para a Subcategoria NIST CSF [GV.SC-02: Fornecedores são conhecidos e priorizados por criticidade], crie um plano de projeto detalhado incluindo: estado atual, estado alvo, escopo, etapas de implementação (incrementos de 1-2 semanas), papéis e responsabilidades (RACI), tecnologia/ferramentas necessárias, critérios de sucesso, abordagem de teste/validação, cronograma com dependências."

  3. Planejamento de recursos:

    "Estime os requisitos de recursos para nosso roteiro de implementação do NIST CSF. Inclua: horas de pessoal por função (engenheiro de segurança, analista de conformidade, administrador de TI), custos de software/ferramentas, despesas com consultoria/treinamento, investimentos em infraestrutura. Organize por trimestre e identifique requisitos de aprovação de orçamento."

  4. Criação de registro de riscos:

    "Crie um registro de riscos para nosso projeto de implementação do NIST CSF. Identifique riscos como: restrições de recursos, desafios de integração de tecnologia, resistência das partes interessadas, cortes de orçamento, prioridades concorrentes. Para cada risco, forneça: probabilidade, impacto, estratégia de mitigação, plano de contingência."

Passo 7: Atribuir níveis CSF aos perfis

Entendendo a aplicação de níveis

Os Níveis CSF caracterizam o rigor das práticas de governança e gestão de risco de cibersegurança. Aplicar níveis aos perfis fornece contexto sobre como sua organização gerencia riscos de cibersegurança.

Usando IA para avaliação de níveis

  1. Avaliar nível atual:

    "Avalie o nível atual do NIST CSF da nossa organização com base em nosso Perfil Atual. Nossas práticas de governança incluem: [descrever governança - ex.: 'discussões de risco ad hoc, políticas de segurança informais, conscientização organizacional limitada']. Nossas práticas de gestão de risco incluem: [descrever - ex.: 'resposta reativa a incidentes, varreduras de vulnerabilidade irregulares, ferramentas de segurança isoladas']. Determine se somos Nível 1, 2, 3 ou 4 e explique o porquê."

  2. Definir nível alvo:

    "Com base em nosso setor [setor], requisitos regulatórios [regulamentos] e objetivos de negócios [objetivos], recomende um nível NIST CSF alvo apropriado. Explique as características que precisamos desenvolver para a progressão de nível e se níveis mais altos se alinham com nossa tolerância ao risco e recursos."

  3. Roteiro de progressão de nível:

    "Estamos atualmente no Nível 2 (Informado sobre Risco) e queremos alcançar o Nível 3 (Repetível) em 18 meses. Crie um roteiro de progressão detalhando: melhorias de governança necessárias, formalização da gestão de risco, desenvolvimento de políticas, iniciativas de conscientização organizacional, processos de compartilhamento de informações de cibersegurança. Mapeie para Subcategorias específicas da Função GOVERNAR."

  4. Justificativa de nível:

    "Crie um briefing executivo justificando nosso nível NIST CSF alvo 3. Inclua: benefícios para o negócio (melhor gestão de risco, confiança do cliente, conformidade regulatória), investimentos necessários (desenvolvimento de políticas, treinamento, tecnologia), cronograma, comparação com organizações pares e riscos de permanecer no nível atual."

Nuance dos níveis: Os níveis não são níveis de maturidade ou notas de conformidade. Uma pequena empresa operando no Nível 2 com práticas bem definidas e informadas sobre risco pode ser mais eficaz do que uma grande empresa no Nível 3 com governança burocrática e desconectada. Escolha o nível que se encaixa no seu contexto.

Passo 8: Documentar e comunicar os perfis

Criando documentação apropriada para as partes interessadas

Diferentes públicos precisam de diferentes apresentações dos perfis:

  • Resumo executivo: Comparação de alto nível entre Atual vs. Alvo, principais lacunas, necessidades de investimento, impacto nos negócios
  • Relatório para o conselho: Postura de risco, progressão de nível, alinhamento com a estratégia de negócios, métricas de supervisão
  • Equipes técnicas: Avaliações detalhadas das subcategorias, implementações de controles, roteiros de projetos
  • Auditoria/conformidade: Mapeamento de evidências, alinhamento regulatório, acompanhamento de remediação de lacunas
  • Fornecedores/clientes: Requisitos do perfil alvo, expectativas de segurança, critérios de avaliação

Usando IA para criar documentação dos perfis

  1. Resumo executivo:

    "Crie um resumo executivo de 2 páginas dos nossos Perfis Organizacionais NIST CSF para o Conselho. Inclua: postura atual de cibersegurança (resumo do Perfil Atual), estado alvo e alinhamento com os negócios (objetivos do Perfil Alvo), 5 principais lacunas críticas com impacto nos negócios, requisitos de investimento, cronograma e redução de risco esperada. Use linguagem de negócios, sem jargão técnico."

  2. Representações visuais:

    "Crie representações visuais dos nossos Perfis NIST CSF: 1) Mapa de calor mostrando Atual vs. Alvo por Categoria, 2) Gráfico de radar/comparação de implementação nas seis Funções, 3) Matriz de priorização de lacunas (esforço vs. impacto), 4) Cronograma de implementação (visão de gráfico de Gantt). Forneça formato adequado para apresentações."

  3. Documento detalhado do perfil:

    "Gere um documento abrangente do Perfil Organizacional NIST CSF incluindo: Sumário, Resumo Executivo, Contexto Organizacional, Definição de Escopo, Perfil Atual (todas as Subcategorias com evidências), Perfil Alvo (com justificativas), Análise de Lacunas, Plano de Ação, Avaliação de Nível, Apêndices (referências de evidências, glossário). Formate para fins de auditoria/conformidade."

  4. Requisitos para fornecedores:

    "Converta nosso Perfil Alvo em requisitos de cibersegurança para fornecedores. Para as Subcategorias críticas do NIST CSF [listar Subcategorias prioritárias], crie: declarações de requisitos em linguagem simples, evidências/documentação que os fornecedores devem fornecer, perguntas de avaliação, abordagens de implementação aceitáveis, critérios de pontuação para avaliações de risco de fornecedores."

Passo 9: Manter e atualizar os perfis

Gestão do ciclo de vida dos perfis

Os Perfis Organizacionais não são documentos estáticos—eles evoluem conforme sua organização, riscos e cenário regulatório mudam.

Usando IA para manutenção dos perfis

  1. Agendar frequência de revisão:

    "Crie um cronograma de manutenção do Perfil NIST CSF. Recomende: frequência de revisão completa do Perfil (anual, semestral?), eventos desencadeadores que exigem atualizações do Perfil (incidentes graves, mudanças regulatórias, M&A, novos produtos), mini-avaliações para Funções específicas, responsabilidades e requisitos de documentação."

  2. Acompanhamento de progresso:

    "Projete um mecanismo de acompanhamento de progresso para nosso Perfil Alvo NIST CSF. Inclua: KPIs para progresso da implementação (% de Subcategorias alcançadas), métricas para cada Função, verificações trimestrais de marcos, análise de variância (real vs. planejado), gatilhos de escalonamento para projetos atrasados."

  3. Melhoria contínua:

    "Com base em nossos projetos NIST CSF concluídos [listar iniciativas concluídas], atualize nosso Perfil Atual para refletir novas implementações. Para cada lacuna fechada, documente: status final de implementação, controles implantados, localização das evidências, proprietário do controle, próxima data de revisão. Identifique novas lacunas criadas por mudanças nos negócios."

Abordagem de documento vivo: Trate os Perfis como documentos vivos em controle de versão. Após implementações importantes, incidentes de cibersegurança, auditorias ou mudanças nos negócios, atualize o Perfil Atual para refletir a realidade e ajuste o Perfil Alvo para abordar riscos emergentes.

Próximos passos

Agora você desenvolveu perfis organizacionais NIST CSF abrangentes:

  • ✓ Escopo do perfil definido
  • ✓ Informações coletadas das partes interessadas
  • ✓ Perfil Atual documentando capacidades existentes
  • ✓ Perfil Alvo priorizando resultados desejados
  • ✓ Análise de lacunas identificando áreas de melhoria
  • ✓ Plano de ação e roteiro para implementação
  • ✓ Níveis atribuídos para contextualizar o rigor da governança
  • ✓ Documentação para as partes interessadas criada

Continue sua implementação do NIST CSF:

  • [Como implementar as funções principais do NIST CSF 2.0 usando IA](/NIST CSF with AI) - Orientações de implementação específicas por função
  • [Como mapear o NIST CSF 2.0 para outros frameworks usando IA](/NIST CSF with AI) - Integração multi-framework

Obtendo ajuda

Pronto para desenvolver seus Perfis Organizacionais? Abra seu espaço de trabalho NIST CSF em chat.ismscopilot.com e pergunte: "Ajude-me a criar um template de avaliação do Perfil Atual para o NIST CSF 2.0 incluindo todas as Funções, Categorias e Subcategorias."

Nesta página